В Сети опубликован текстовый файл, содержащий логины и пароли около
1,26 млн учетных записей «Яндекса», актуальных на сентябрь 2014 г. Ссылка на файл была размещена как минимум на двух интернет-форумах — infosliv.ru и forum.btcsec.com.
Документ объемом 38,1 МБ содержит 1261809 записей. Авторы публикации утверждают, что более 90% паролей в файле действующие.
Один из пользователей форума forum.btcsec.com заявляет, что обнаружил в файле свой старый акккаунт, который он открыл 3 год назад для регистрации на сервере игры Lineage 2. Пароль к аккаунту подошел, добавил он.
В «Яндексе» утверждают, что в открытом текстовом формате пароли не могли попасть к хакерам, даже если бы они взломали серверы компании, так как пароли хранятся у «Яндекса» в зашифрованном виде. В компании также заявили, что в файле, судя по всему, указаны данные от устаревших аккаунтов. © Cnews
Я не стал разбираться, что там утекло или не утекло, а тут же от греха поменял пароли на всех ящиках яндекса. Чего и вам советую, особенно если на этих ящиках висят брокеры или онлайн-банки.
Всем удачи.
UPDATE: спецы меня по носу щёлкают, мол пароли захешированы и это утка. Сходите на хабр. Базу скачали, некоторые пары в разных регистрах будто снимал их кейлоггер (миллион пар годами снимать надо). Однако есть и те, которые руками не вводили, забирали по имапу письма, а они тоже в базе. Так что дело тёмное. Факт налицо — база есть и база рабочая или была рабочая некоторое время. Не думайте даже, не проверяйте, не ждите — меняйте пароль.
Видел файл? дай пруфлинк
safe.cnews.ru/news/top/index.shtml?2014/09/08/585182
habrahabr.ru/post/235949/
Так что про утку не надо ля-ля. Мне чихать на детали утечки, я тупо мгновенно меняю пароли. Чтоб вы знали у наших любимых брокеров, включая крупных, часто есть дыры в регламентах, исходя из которых можно быстро сменить ключ к квику, банально захватив почтовый ящик. Никто проверять не будет даже. Прецеденты были года 3 назад точно.
Так что я лучше перебдю и сообщу коллегам, чтобы от греха подальше. Поменять пароль — дело 20 секунд. А в тонкостях технических пусть уже профи разбираются типа вас.
Еще одна версия: Яндекс передал narod.ru Ucozu, а редактировались сайты народа из-под аккаунта Яндекса под тем же паролем, что и почта.
Как только состоялась передача, я сменил пароль аккаунта Яндекса.