Данные, которые мы не уберегли, и уроки, которые мы извлекли

Роман Маресов,
руководитель Яндекс Еды

В конце февраля служба безопасности Яндекс Еды выявила утечку данных. Мы сразу же предупредили пользователей и приняли меры, но было поздно — злоумышленники начали распространять похищенную информацию в интернете.

Извините нас, пожалуйста. Мы сильно подвели людей, которые пользовались нашим сервисом. В последние два дня мне самому пришло много вопросов от родственников и друзей. Я пишу этот текст, чтобы рассказать всем, что произошло, что мы делаем сейчас и что планируем делать дальше.

Об утечке мы узнали 28 февраля. Утёкшая информация — массив из нескольких миллионов строк, в которых содержались сведения о заказах из Яндекс Еды. Это адреса, номера телефонов, имена — в том виде, в каком они указаны в сервисе, — а также даты, время и стоимость заказов. Утечки логинов, паролей и данных банковских карт не было, эта информация в безопасности.

Мы решили, что первым делом необходимо предупредить пользователей. На следующий день, 1 марта, команда Еды начала рассылать письма тем, чьи данные оказались скомпрометированы.

22 марта злоумышленники запустили сайт с визуализацией — они привязали данные пользователей Еды к интерактивной карте. При этом на сайте можно найти сведения, которых не было в массиве: например, ФИО и адреса электронной почты. Это означает, что создатели сайта скомпоновали данные Еды с данными, утёкшими из других компаний.

Когда утечка произошла и данные обнародованы, всё, что тебе остаётся, — пытаться не дать им распространиться дальше. Это ровно то, что делает Яндекс Еда. Мы добиваемся блокировки сайтов и каналов, которые публикуют данные. Мы связываемся с регистраторами и облачными хранилищами — чтобы разделегировать домены и удалить файлы с информацией о заказах. К 23 марта большинство провайдеров уже заблокировали ресурсы, которые распространяли утёкшую информацию, — они недоступны на территории РФ.

Февральская утечка — беспрецедентный случай для Яндекса, который считает сохранность данных пользователей высшим приоритетом. Мы извлекли из этого много уроков, хотя и предпочли бы получить их менее суровым путём. 

За прошедшие недели команда Еды свела к минимуму количество сотрудников, которые имеют доступ к приватным данным. Мы уже переносим эти данные в более защищённое хранилище и будем тщательно следить за тем, чтобы они не покидали безопасный контур. Мы закрыли систему, через которую был получен доступ к данным, провели полный аудит безопасности и изменили график регулярных проверок — теперь они будут проводиться чаще. Да, эти меры следовало принять раньше, но, к сожалению, машину времени ещё не придумали.

В скором времени мы подключим Еду к инструменту для управления данными, который Яндекс запустил в прошлом году. С его помощью можно посмотреть, какие данные о вас накопили разные сервисы, и при желании удалить их раз и навсегда.

Расследование утечки всё ещё продолжается. Яндекс проводит внутренние проверки и сотрудничает с регуляторами и правоохранительными органами. Если вас затронула утечка и у вас есть вопросы, напишите нам на горячую линию helpme@eda.yandex.ru.

379 комментариев
А за новости кто-то извинится? 
Олег Горелкин
24 марта 2022, 12:49
Обнял)
Но у вас де-юре написано, что данные эти были в защищённом хранилище, а оказалось - нет.
Вы пишите, что связались со всеми, чьи данные утекли, но - нет, не со всеми.
Верить ли этим словам ? Нет.
Толк от извинений? Не особо.

Света Чистякова
Сотрудник Яндекса24 марта 2022, 13:01
Regies Linkas,
здравствуйте. Письмо разослали всем, кого затронула утечка. Известно, что у некоторых оно попало в спам — проверьте, пожалуйста.
Света Чистякова,
совершенно точно не всем. ни во входящих, ни в спаме, ни где-то в других папках до сих пор у меня никакого уведомления-(
Света Чистякова,
Мне не пришло никуда, я уж подумал что пронесло, т.к. заказывал только в Лавке, а не Еде. Но нет, вчера прислали скрин с моим ФИО, телефоном, адресом, почтой gmail, кодом домофона и суммарным чеком в Лавке за 6 мес.
Удалённый пользователь
24 марта 2022, 14:40
Света Чистякова,
Мне письмо не приходило, в спаме письма нет. Об утечке узнал из телеграм каналов.
Удалённый пользователь
24 марта 2022, 14:41
Света Чистякова,
И как вообще письмо от вас в вашу же почту может попасть в спам? Вам самим не смешно?
Света Чистякова,
ложь. Никаких писем от 1 марта или позже. Также 23 марта у меня отлично получилось скачать весь архив с самого известного сайта с картой.


Можно ли хоть одной строчке верить? 
Света Чистякова,
Добрый день. Мои данные слиты, чем я крайне недовольна. Но никакого письма я от вас не получала. Ни в папке СПАМа, ни в обычных рассылках. 


Прошу прокомментировать. 
Иван,
Также. Ни письма- ничего. Данные, естественно, слиты. 
Света Чистякова,
++ никаких писем не видел, себя отыскал на своём и адресе друзей.
Света Чистякова
Сотрудник Яндекса25 марта 2022, 20:07
Простите, отвечу сразу всем.


— Мы писали на те адреса, на которые приходят чеки от Еды. У многих по несколько ящиков — возможно, вы смотрите в одном, а письмо на самом деле в другом.
— Возможно, письмо оказалось в спаме — есть подтверждённые случаи.
— Можно попробовать поискать письмо по заголовку и дате получения. Заголовок — Безопасность ваших данных, дата получения — 1 или 2 марта.


Если письмо так и не нашлось, напишите, пожалуйста, нам на адрес digital@eda.yandex.ru и укажите почту, которая привязана к аккаунту в Еде. Будем разбираться.
Обновлено 25 марта 2022, 20:07
Света Чистякова,
 Мне письмо пришло 2 марта. Мне ждать, что следующим шагом вы сольете данные яндекс.такси / маркета или все таки будут какие-то гарантии и детальное описание принятных технических мер?
Света Чистякова,
письмо от самого Яндекса попало у Яндекса в спам? Вы там вообще не можете настроить почту, чтобы такие важные письма от вас в спам не попадали? ))
У меня вот есть одно письмо, в котором общими фразами рассказано, что произошла утечка и тд. Конкретно не написано, что мои данные утекли. Мне что считать? Где проверяться? Что думать? Это не то письмо или это вы просто такие письма с общими фразами и отправили всем?
Сергей Иванов
17 июня 2022, 19:17
Света Чистякова,
Привет
Вы прикалываетесь? Скомпоновали? Я инфу о себе нашел в точности так как она у меня вписана в яндекс.еда. Вплоть до комментариев к заказу.
Обновлено 24 марта 2022, 12:54
Aleksandr,
А моя инфа была точностью как из VK, а не яндекса)
Aleksandr,
 У меня не были указаны фио в яндекс еде, а на той карте они есть. Недавно еще вайлдбериз вскрыли, может, оттуда подтянули такую информацию. Пукан жестко горит, конеш, от такой безалаберности. Хоть съезжай теперь с квартиры в ипотеку 😭
love@eda.yandex.ru
Сотрудник Яндекса24 марта 2022, 15:01
Aleksandr,
Здравствуйте!

Инцидент коснулся личных данных по заказам с июня 2021 года по февраль 2022 года:
- имен пользователей (как они указаны в приложении)
- номеров телефонов;
- адресов.
А также информации о заказах: дате создания, состава, комментариев и технических статусов. Например, промежуточных стадий приготовления заказа. Банковские данные пользователей, логины и пароли от аккаунтов в Яндекс Еде утечкой не затронуты.
Aleksandr,
моя инфа была в нескольких вариациях и перемешана с данными жены. Причем там везде был gmail жены (в Еде у нее яндекс учетка), а телефон мой.  Поэтому налицо что там пытались джойнить несколько больших баз 
>> телефоны клиентов и информация об их заказах: состав, время доставки и так далее.

Предупредили, ага. Адреса? Засунули в "и так далее". И что предложили пользователем сделать? Сменить адреса? Телефоны?
love@eda.yandex.ru
Сотрудник Яндекса24 марта 2022, 15:02
Lev L,
Здравствуйте!

Яндекс Еда обратилась в правоохранительные органы и предпринимает действия по предотвращению распространения информации о заказах.
Рекомендуем не открывать сообщения от неизвестных отправителей и не переходить по ссылкам, которые в них могут содержаться, а также обратиться к вашему мобильному оператору для блокировки нежелательных звонков.
love@eda.yandex.ru,
«обратиться к вашему мобильному оператору для блокировки нежелательных звонков» за чей счёт гуляем? Яндекс опростоволосился, а нам подключать платные доп услуги для блокировок, которые ещё и через пень колоду работают
mka456,
Зачем платные? Можно подключить яндексовый же АОН
mka456,
не только яндекс опростоволосился, но и ты и все те, кто пользуется этим сервисом и подобными. пусть будет уроком. если не извлечешь урок, то потеряешь опять))
Удалённый пользователь
25 марта 2022, 03:14
Xylio13,
Неее, логин/пароль от госуслуг в яндекс еду отправлять - что бы наверняка ))
Дмитрий Г (UT)
24 марта 2022, 12:51
Нет ответа на вопрос, как это произошло.
love@eda.yandex.ru
Сотрудник Яндекса24 марта 2022, 15:02
Дмитрий Г (UT),
Здравствуйте! Продолжается расследование, мы на связи с правоохранительными органами. В отношении виновных в утечке будут приняты установленные законом меры. Мы предпринимаем действия по предотвращению распространения информации о заказах.
Обновлено 24 марта 2022, 15:03
love@eda.yandex.ru,
ребята, виновные - это вы:)
Алексей Сытник
24 марта 2022, 20:34
Иван,
Сто процентов, пять баллов ))))
Дмитрий Г (UT),
 скорее всего целенаправленная диверсия из-за нынешней политической ситуации.
love@eda.yandex.ru,
виновные - это вы!
Вот к словам "Извините нас, пожалуйста" было бы здорово, например, дать Плюс потерпевшим на год или промокоды какие-нибудь в той же Еде ...
Andrey Zenkov.,
Ага, я тоже об этом написал им на почту, мне ответили: что плюшек за слив у них не предусмотрено и если что то не нравится обращайся в суд. Вот такая эта компания)
Обновлено 24 марта 2022, 13:09
Тимур,
Может тогда стоит задаться вопросом коллективного иска?
Удалённый пользователь
24 марта 2022, 14:47
0mnitester,
Сетевые свободы уже оформляют коллективный иск. Если хотите, то можете связаться с ними. Вся инфа в интернете.
Andrey Zenkov.,
ой ну вы что, это если к вам курьер на 10 минут опоздает вам промокод дадут, а если слить все данные о телфонах адресах и тратах, это на промик не тянет.
Тимур,
А почему нет, даже 100 человек выиграют дело, если обратимся в суд 
Andrey Zenkov.,
Как минимум сервис по блокировке нежелательных звонков считаю должны предоставить, а то роботы и всякая реклама за март прям успели зае**ть
Сергей Сухинин
26 марта 2022, 13:37
Andrey Zenkov.,
На год? Это прикол? По ФИО можно выследить место жительства человека, эти данные должны оставаться строго конфиденциальными, на ровне с логином и паролем. Тут повод для иска, а вы будете довольствоваться плюсом на год?
Света Чистякова
Сотрудник Яндекса26 марта 2022, 13:46
mka456,
здравствуйте. В приложении Яндекс есть бесплатный определитель номера, он умеет блокировать нежелательные звонки. Работает и на iOS, и на Android. 
Света Чистякова,


Ещё один "безопасный" сервис от Яндекс? Отличный совет. )))
Света Чистякова
Сотрудник Яндекса28 марта 2022, 16:19
renkr,
бесплатные блокировщики звонков есть у разных компаний, можно выбрать любой.
Из-за вашей безалаберности и халатности номер телефона доступен мошенникам и прочим рекламщикам. Которые теперь терроризируют звонками в любое время суток. Хочется показать вам самый длинный палец на кисти. Ваши извинения ни о чем, спустя такое время. 
love@eda.yandex.ru
Сотрудник Яндекса24 марта 2022, 15:03
natasha-feliks,
Здравствуйте! Рекомендуем не открывать сообщения от неизвестных отправителей и не переходить по ссылкам, которые в них могут содержаться, а также обратиться к вашему мобильному оператору для блокировки нежелательных звонков.
love@eda.yandex.ru,
забавно конечно слышать про рекомендации безопасности от яндекс еды.
love@eda.yandex.ru,
мне каждый раз тратить время на звонки оператору, вы серьезно, сотрудник Я.Еды?! Сами понимаете бред, которым отписались?
Сергей Сухинин
26 марта 2022, 13:38
love@eda.yandex.ru,
мобильный оператор не будет блокировать звонки с номеров физ. лиц.
aleksandrshilovskiy
24 марта 2022, 12:57
Роман, терпения и поддрежки Вам.
Доброго и хорошего дня.

Спасибо ребята. Теперь все рекламщики всякие грязные компашки знают адреса людей, номера телефонов и все контактные данные! 
Такой утечки, такого обширного слива перс. данных еще никогда не было. 
"В интернет попали номера телефонов наших клиентов и техническая информация о заказах: дата создания, состав и другие подробности" было в письме
Ни слова об адресе, видимо это техническая информация
Настоящая забота
love@eda.yandex.ru
Сотрудник Яндекса24 марта 2022, 15:04
ivan.mezhenko,
Здравствуйте!

Инцидент коснулся личных данных по заказам с июня 2021 года по февраль 2022 года:
- имен пользователей (как они указаны в приложении)
- номеров телефонов;
- адресов.
А также информации о заказах: дате создания, состава, комментариев и технических статусов. Например, промежуточных стадий приготовления заказа. Банковские данные пользователей, логины и пароли от аккаунтов в Яндекс Еде утечкой не затронуты.
Извините пожалуйста?))) Вы смеетесь? ЛЮБОЙ человек теперь при желании может узнать обо мне ВСЕ, включая код домофона и номер квартиры. Осталось только отмычку подобрать. "Не дать им распространиться дальше"... Пока вы щелкали клювом, все уже все распространили. И это в стране, где страшно лишнее слово сказать. Где кругом стукачи, жалобщики, провокаторы, ищейки и прочие замечательные люди. Нет вам никакого прощения. Единственной адекватной мерой будет прекращение пользования услугами всех ваших сервисов.
Marina Poli,
"ЛЮБОЙ человек теперь при желании может узнать обо мне ВСЕ, включая код домофона и номер квартиры" - как будто этого нельзя было узнать раньше. Как будто ваши телефоны почты и адреса не светятся по всюду уже много лет. Лол.
Алексей Мышкин
24 марта 2022, 18:58
kulikovis91,
Тут оно всё в одном месте, т.е. по телефону легко узнается адрес
Анастасия
24 марта 2022, 13:04
Это факап, но ничего не смертельно. Крепитесь, развивайтесь, растите и успехов во всём ♥
Анастасия,
Факап - это опоздание курьера 
а то, что произошло - уже нарушение закона
Voronkov,
ты в суд уже сходил? Балаболка интернетная
Пытаться сопротивляться распространению данных — бессмысленная борьба. Эффект Стрейзанд работает.
Обновлено 24 марта 2022, 13:05
Во время капитализма ваших "сорян, бро" явно недостаточно. Но хотя бы извинились. Ну и что, что почти через месяц?)


Думаю, нужно голосовать только рублём. А вы там с вашими "сорянами" оставайтесь и пусть они вам несут деньги.
love@eda.yandex.ru
Сотрудник Яндекса24 марта 2022, 16:46
brakonir,
Здравствуйте! Мы не отрицаем произошедшее и не скрываем информацию от пользователей. Доверие клиентов бесценно. Сейчас делаем всё, чтобы причастные к утечке данных понесли наказание.
Удалённый пользователь
25 марта 2022, 05:42
love@eda.yandex.ru,
и вы считаете, что этого достаточно и компенсировать это никак не надо? А тем, кто считает иначе, вы рекомендуете обратиться в суд?
а как ты ещё хотел? Хочешь добиться компенсации по закону - иди в суд, обосновывай свои хотелки. Если суд их примет, то получишь справедливую компенсацию. Вот только никуда ты не пойдёшь дальше своей клавиатуры, очевидно же...
Да, и в свете этих событий я на колонку с Алисой посмотрю уже совсем по-другому
brakonir,
ещё не выкинули? )))
brakonir,
ну так мб изначально не стоит заводить яндекс.шпиона?
Очевидно, этот новый взгляд правильный. 
почему-то тяжело верить во все, когда смотришь в ваши яндекс новости 
Сергей Валерьевич
25 марта 2022, 07:58
Мир,
это вы о чём. 
Кажется нужно что-то делать с CRM. 
Данные в сливах есть, письма от Еды нет. Совсем нет, перерыл всё, включая "спам" и любые возможные места. 
Из возможно полезного - последнее входящее письмо от любых адресов Еды датировано ноябрём 2021 года, дальше приходили только OFD письма о заказах. Галочка "получать письма и смс" - включена. 
Удалённый пользователь
24 марта 2022, 14:57
gtasta,
Предположу, что уже почти месяц они пытаются написать идеальный алгоритм для сервиса рассылки писем. Поэтому письмо приходит не всем )))) Терки между программистами никто не отменял.
love@eda.yandex.ru
Сотрудник Яндекса24 марта 2022, 15:32
gtasta,
Здравствуйте! Проверьте, пожалуйста, папку "Спам" ещё раз. Тема письма "Безопасность ваших данных". Если оно не пришло, утечка не затронула ваши данные.

love@eda.yandex.ru,

Перепроверил: Спам, удалённые, архив. 

Про "утечка не затронула" - ребят, ну вы чего - шутите?) Прислать ссылку, где лежат мои данные - с фио, почтой, заказами?)))
Иван Николаевич
24 марта 2022, 17:17
love@eda.yandex.ru,
ППодскажите, вы не в курсе, когда ждать слива всех разговоров с Яндекс станции? 
gtasta,
Это указывает на то, что они сами не знают, сколько потеряли данных.
Иван Николаевич,
Так уже есть, поищите в интернете "В интернет утекли сотни записей общения пользователей с Алисой"
Инкогнито 8188
30 октября 2022, 06:21
gtasta,
Э
Думаю, коллективных исков не избежать. В утечке содержались адреса, включая информацию "Домофон", где часто указан номер квартиры или способ попасть в подъезд.

Это не рядовой инцидент. Это вопрос массовой безопасности граждан.
Почему вы снова делаете вид, что утечка домашних адресов -- это "и другие данные"? В вашем письме (которое, кстати, не всем пришло, я проверяла спам, у меня его нет), об этом скромно умалчивалось, и вот снова. Зачем вы делаете вид, что это не важно? 
Почему нет извинений за то, что вы недоинформировали людей в своих письмах об утечки, не рассказали им сразу что именно произошло (это не емэл-пароль, телефон, которые достаточно просто сменить. Это домашний адрес!)
Вы думаете, никто этого не замечает? Вы людей за идиотов держите?
love@eda.yandex.ru
Сотрудник Яндекса24 марта 2022, 15:16
Kseniia,
Здравствуйте!

Инцидент коснулся личных данных по заказам с июня 2021 года по февраль 2022 года:
- имен пользователей (как они указаны в приложении)
- номеров телефонов;
- адресов.
А также информации о заказах: дате создания, состава, комментариев и технических статусов. Например, промежуточных стадий приготовления заказа. Банковские данные пользователей, логины и пароли от аккаунтов в Яндекс Еде утечкой не затронуты.
Удалённый пользователь
25 марта 2022, 05:44
love@eda.yandex.ru,
почему вы считаете, что какие-то логины и пароли в вашем сервисе имеют большую цену, нежели ФИО, адреса, телефоны ваших клиентов? 
love@eda.yandex.ru,
 Проверьте еще раз. Я уже третий год не живу в России, а мои данные там тоже есть. Я очень люблю Яндекс и желаю вам справиться с этой проблемой, но может всё-таки убежало больше данных, чем вы думаете?
Много слов и никаких реальных действий по отношению к пользователям, которых затронула эта проблема.
Cpt_Whisker,
ага. "Изивинити мы больше так не будем"
Какие же вы жалкие. Встретимся в суде 
Сергей Валерьевич
25 марта 2022, 07:59
zabornikovs,
поплач. 

Удалённый пользователь
24 марта 2022, 13:14
Блокировка на территории РФ сегодня это смешно, ребят) только хуже делает. мне кажется, реально как там сказано: "предупрежден, значит вооружен". утечка есть утечка - эта информация теперь всегда будет доступна. но хотя бы иметь возможногсть проверить, что именно известно -  поможет противостоять соц. инженерии и принимать другие решения, исходя из этого знания. Так что я бы наоборот как-то отмаркировал утекшие данные и дал средство узнать, какие данные профиля скомпрометированы где-нибудь в админке япаспорта или в той же машинке для управления данными.


Что касается непосредственно еды. Мне, как пользователю технически небезграмотному нужно что: чтобы я как-то мог оценить вашу работу над ошибками и решить, можно ли снова нести вам свои данные и деньги.
Поэтому я бы хотел более подробного (с допустимым уровнем детализации и технического погружения) описания принятых мер и мб технических решений на уровне приложения - можно в виде цикла статей в блоге. Если все будет ок, то я и сам вернусь и всем своим друзьям буду говорить, что можно возвращатья

love@eda.yandex.ru
Сотрудник Яндекса24 марта 2022, 17:12
Здравствуйте! Спасибо за предложения, мы понимаем, насколько доверие пользователей важно. После окончания совместного расследования с правоохранительными органами надеемся сообщить вам больше деталей.
Верю, что вы все исправите 😗
"Мы сразу же предупредили пользователей и приняли меры, но было поздно — злоумышленники начали распространять похищенную информацию в интернете."
Зачем в статье придумывать для оправдания то, что не соответствует действительности? В почте не вижу ни предупреждения, ни извинений (папку спам проверила).


В поддержке тоже довольно странно ответили: ну ничего, логин и пароль в безопасности. Но как бы ФИО, телефон, адрес и др. - сильно более чувствительная информация.
Света Чистякова
Сотрудник Яндекса25 марта 2022, 20:15
alexandra.azv,
здравствуйте. Да, безусловно чувствительная, мы согласны. По поводу письма — попробуйте поискать по заголовку Безопасность ваших данных. И проверьте, на какой ящик приходят чеки Еды — писали именно на него.
Ира Пикина
24 марта 2022, 13:29
Привет, ребят, было бы круто, если бы вы оценили и представили, какие возможны риски (причем тут прям по жести, без цензуры) для тех, кто пострадал, и подсказали, как себя обезопасить от них. Прям по шагам, что делать то нам всем=)

Обновлено 24 марта 2022, 13:31
love@eda.yandex.ru
Сотрудник Яндекса24 марта 2022, 16:56
Ира Пикина,
Здравствуйте! Мы понимаем всю серьёзность проблемы утечки данных. Рекомендуем не переходить по посторонним ссылкам, заблокировать звонки с незнакомых номеров у мобильного оператора. Также здесь вы можете проверить архив личных данных, которые на текущий момент хранятся сервисами Яндекса: https://passport.yandex.ru/profile/data.
Удалённый пользователь
25 марта 2022, 05:48
love@eda.yandex.ru,
и вы реально считаете, что этого достаточно? за ваш цинизм, наплевательское отношение к клиентам, к их данным я предлагаю не только всем поучаствовать в коллективном иске (больше деталей о коллективном иске можно узнать тут: https://habr.com/ru/news/t/657073/), но и после открытия торгов акциями Яндекс на ММВБ избавиться от них. Такие как вы, похоже, понимают только такой вид наказания. 
love@eda.yandex.ru,

а квартиру вы тоже рекомендуете сменить?!! Вы серьезно????
Там же все данные, пожалуйста, заходи себе спокойно!
Знаете, вот вы тут расписали целый текст, как вам очень жаль, как вы "пытаетесь" бороться с распространением информации. На всем известном сайте с картой можно скачать эту базу, при минимальных навыках можно собрать оттуда необходимую информацию, 


К моменту написания данного комментария все ваши попытки являются судорожными конвульсиями умирающего зверя, который хоть что-то пытается сделать в последние минуты. Само собой это метафора, у вас наверняка всё впереди, никаких санкций к сервису применено не будет, ведь это же Яндекс. Санкций к лицам, занимающим руководящие посты, и имеющим на себе груз ответственности за данные, которые вы храните, тоже не будут применяться, потому что так не принято. 


В лучшем случае все действия, которые предприняты уже и будут предприняты в последствии приведут только к тому, что никакого результата от них не будет. То что попало в интернет - никогда отсюда не исчезнет. Вспоминаем "Удаленное из интернета фото Бейонсе", прям так и вижу, как его удалили. 


В общем вы знатно так "обтриводномились", а люди, которые в итоге в списке, могут пострадать, не только звонками и надоедливым спамом, но и реальными случаями. Домашние адреса и номера квартир это было самое страшное, что можно было бы ожидать от подобной утечки. Номер поменять можно, почту тоже, пароли и всё остальное, а вот адрес места жительства - нет. Особенно когда это не квартира в аренду... как быть тем, у кого есть какие-то психические заболевания или наклонности к паранойе? Оплатите им терапию после такого? Или например дети, кто даст гарантию, что какой-нибудь нездоровый маньяк будет искать по данной базе людей и зная их адрес может сделать что-то очень нехорошее? А может быть вы хотите всем дать что-то больше, чем просто "извините" и "мы работаем над тем, что бы удалить данные из интернета". 


Все ваши контуры защиты и аудиты и меры по ограничению круга лиц с доступом к данным это конечно хорошо, правильно, но снова ничего не даёт пострадавшим. Нам бы всем собраться и коллективный иск против вас подать, что бы шапки полетели, штрафы и выплаты пострадавшим, а оставшимся наглядный пример, как не стоит делать. 


Доверия больше никакого к вам. Спасибо за слитый адрес.
Дарья Александровна Т.
24 марта 2022, 13:32
Свои извинения можете оставить себе. Если мне ломанут и вынесут хату, что мне делать-то? Мои соц сети пытаются взломать каждый день!  А, ну выж извинились, тогда все норм! Чисто братский подход, профессионально! Взлом - это не проблема того, кто сделал, а проблема всей вашей конторы! Ну а тем, кто это слил - здоровья и побольше вазелина!
Обновлено 24 марта 2022, 13:34
Почему не предупредили в оригинальном письме об утечки адресов? Надеялись пронесёт?
Ну, радует, что для вас мой точный адрес это "и другие подробности" моих заказов. Спасибо, Яндекс. То есть Вы, по сути, распространили мои персональные данные, которые я Вам доверил, во всеобщий доступ и теперь хотите отделаться даже не паршивым промокодом, а простыми извинениями? Нет, я уже смирился с тем, что мы живем в клоунской реальности, но это уже перебор. 
Иван Николаевич
24 марта 2022, 17:24
kovriga.x,
Заметьте, вы не просто их доверили. В России действует закон "О персональных данных", по этому закону яндекс.слив должен понести ответственность. Вы ведь ставили галочки в чекбоксах что согласны с ним, а они так с вашим доверием поступили... 
Инкогнито 8188
30 октября 2022, 06:22
kovriga.x,


Волгоград







Яндекс какая будет компенсация за утерю персональных данных?
Станислав
24 марта 2022, 19:59
Присоединюсь к вопросу. Задавал этот вопрос, так и не ответили. В политике конфиденциальности сказано, что "защита ПД чрезвычайно важны для яндекса". Звучит как приоритетная задача. С некоторого времени какую-то комиссию брали при заказах "на улучшение сервисов". Но на безопасность (приоритетную задачу, так ведь, Яндекс?)  наплевали. Получается, что за деньги пользователей  ничего не сделали (сэкономили) и компенсацию (добровольно) давать не хотят. Надеются, что в суд будет исков мало - опять экономят! Извинения есть, но они неискренние. 


Яндекс! То, что произошло - это же не случайность! Также как техника безопасности "написана кровью", так и средства обеспечения ИБ придуманы не просто так. То, что произошло - произошло бы рано или поздно, это вопрос времени. Вы отнеслись к этому халатно, сэкономили. Сэкономили на безопасности своих пользователей (адрес, да еще и со статистикой, когда человек дома, а когда нет - это уже не шутки!). Люди это понимают. И те, кто хочет добьются (пусть и небольшой) компенсации через суд. Не падайте лицом в грязь дальше! Сэкономить не получилось и не получится дальше. Примите уже этот факт и не падайте лицом в грязь дальше
Простите пожалуйста, но вы утверждаете, что связались со всеми, однако мне ничего не приходило. Спам проверил. Уточните пожалуйста, каким каналом была осуществлена коммуникация и от кого? 
Света Чистякова
Сотрудник Яндекса24 марта 2022, 13:59
Boris_Bazanov,
здравствуйте. Мы рассылали письма с заголовком «Безопасность ваших данных» с адреса love@eda.yandex.ru.
Удалённый пользователь
24 марта 2022, 14:34
Света Чистякова,
А вы по какому принципу отвечаете на комментарии? Почему так выборочно и мало?
Света Чистякова,
, спасибо! Письмо нашёл. 
Предусмотрена ли какая-то компенсация в рамках произошедшей ситуации? 
redkirill,
ну если удобно ответить, ответили, если вопрос неудобный - проигнорили
Всё исправимо🙏🏼
Спасибо за обратную связь, верим в Вас, успехов
Анастасия
24 марта 2022, 13:56
Верим, что вы все исправите. Терпения и успехов💪
Роман и PR-служба Яндекс, вы научились писать отличные тексты человеческим языком, этого не отнять. Однако, я не понимаю, какой прок от повторений, что вы предупредили пользователей об утечке? Спасибо, ребята, не понимаю, куда приложить это инфо.  А 152-ФЗ? Разговоры про нерадивого сотрудника - это уже настолько не смешно, что совершенно не смешно. Обладая огромными бюджетами, ресурсами и всем на светеy писать про машину времени - a kind of цинично. Данные - это ваш капитал, ваш ключевой актив, который вы продаете, ваше доверие...
спасибо, теперь мне начали поступать подозрительные звонки и смс, а на почту так и не приходило сообщение ( даже в "Спам" нет), все мои данные были слиты, которые хранились в вашем сервисе, а это уже статья
love@eda.yandex.ru
Сотрудник Яндекса24 марта 2022, 15:36
Дан З,
Здравствуйте! Проверьте, пожалуйста, папку "Спам" ещё раз. Тема письма "Безопасность ваших данных". Если оно не пришло, утечка не затронула ваши данные.

Сайты с данными могут содержать информацию из разных источников. Они могут быть небезопасны, мы рекомендуем вам не проверять информацию через них и не звонить по указанным номерам.
love@eda.yandex.ru,
Вы вообще нас слышите? Почему вы отвечаете только на удобные вам комментарии, причём отписками? 
Света Чистякова
Сотрудник Яндекса25 марта 2022, 20:18
Дан З,
поиском по теме (Безопасность ваших данных) не нашлось?
Рома, привет! Извинения это, конечно, хорошо, но почему служба поддержки не может выслать МОИ ДАННЫЕ, которые утекли? Кроме «очень жаль» и стандартных отписок я не получил НИЧЕГО. В итоге пришлось скачать полную базу, чтобы оценить масштаб бедствия и это пи**ц
love@eda.yandex.ru
Сотрудник Яндекса24 марта 2022, 14:58
paul,
Здравствуйте!

Инцидент коснулся личных данных по заказам с июня 2021 года по февраль 2022 года:
- имен пользователей (как они указаны в приложении)
- номеров телефонов;
- адресов.
А также информации о заказах: дате создания, состава, комментариев и технических статусов. Например, промежуточных стадий приготовления заказа. Банковские данные пользователей, логины и пароли от аккаунтов в Яндекс Еде утечкой не затронуты.
love@eda.yandex.ru,
Вот об этом я и пишу. Вместо «мы выслали на почту утекшие данные, которые относятся к вашей учетной записи» я получаю тупые отписки. Безопасность 0/10, поддержка 0/10. Общая оценка 0/10
Обновлено 24 марта 2022, 15:11
paul,
им запрещено писать что-то кроме отписок
Евгений Алексеев
24 марта 2022, 14:33
Хотел много написать, но зачем. Откровенно говоря, извините, что доверял вам. Даже я не знал сколько я потратил за 6 месяцев у вас, а теперь это знает весь интернет. :)


Извинения, конечно, хорошо. Но появилось оно когда всё появилось в интернете, а до этого было "сухое" сообщение PR-службы об утечке и письмо на почту (такое же "сухое"). Если бы не выложили в общий доступ, то можно было бы забыть об этой неприятности и ничего не говорить?


Не приведено  никаких деталей. Каким образом сотрудник, которого вы подозреваете, вынес данные из защищённого контура в незащищённый? На флешке? 


Если хотите восстановить доверие, то сделайте отдельную страницу, где будете публиковать всю публичную информацию, чтобы все пострадавшие поняли как именно это всё стало возможно. Где недосмотрели? Что теперь делать? Какие данные нужно удалить из Яндекса, чтобы повторение не привело к тому что привело.
Комментарий удалён
Удалённый пользователь
25 марта 2022, 05:53
love@eda.yandex.ru,
лично я рекомендую вам добровольно компенсировать вашим клиентам как минимум моральный вред от вашего безответственного подхода к хранению их персональных данных.
Маша Залевская
24 марта 2022, 14:35
Перестаю пользоваться вашими сервисами. Никто меня об этом не уведомлял, не понимаю, зачем вы это пишете везде, как оправдание . Меня напрямую затронула «утечка», которая принесла в мою жизнь еще большую небезопасность и проблемы.  Вы предлагаете мне сменить место жительства и номер телефона? Жду, когда смогу удалить свои данные от вас навсегда.

Обновлено 24 марта 2022, 14:36
love@eda.yandex.ru
Сотрудник Яндекса24 марта 2022, 15:00
Маша Залевская,
Здравствуйте!

1 марта Служба информационной безопасности Яндекс Еды сообщила об утечке информации. Банковские и платежные данные, логин и пароль от вашего аккаунта в Яндекс Еде не затронуты — они в безопасности. Мы предупредили всех клиентов, затронутых инцидентом, по электронной почте, указанной в аккаунте. Если письмо не пришло, пожалуйста, проверьте папку «Спам» и другие папки, в которые могло попасть письмо. Тема "Безопасность ваших данных".
Сейчас мы вместе с правоохранительными органами активно предпринимаем меры, чтобы ограничить распространение личных данных пользователей.
Обновлено 24 марта 2022, 15:05
Дарья Александровна Т.
24 марта 2022, 15:32
Маша Залевская,
Мне написали, что моя учетная запись на Яндекс.еда удалена, а я и дальше на ней сижу, смотрю истории заказов, а самое крутое, что Яндекс.еда не дает удалить все адреса для доставок. Последний из адресов удалить...просто нельзя. Это вершина кринжовой пирамиды.
Обновлено 24 марта 2022, 15:33
Ну и что по компенсациям? Или только через суд в принудительном порядке?
Опять враньё. Поддержка пишет, что прислали предупреждение, но его не было. Даже в спаме, ага. На просьбу точно сказать на какую почту и во сколько отсылали - запускают бота. 
Света Чистякова
Сотрудник Яндекса25 марта 2022, 20:20
Егор,
здравствуйте. Отправляли на ту почту, на которую приходят чеки Еды. Попробуйте поискать по запросу [Безопасность ваших данных] — это заголовок письма.
Вообще, довольно интересный вопрос. Планирует ли Яндекс как-либо компенсировать последствия этого "досадного недоразумения" пострадавшим клиентам? Извинения, письма, переживания руководства проекта, это, конечно, здорово, все дела, однако, это не компенсирует того факта, что личные данные людей утекли в сеть в беспрецедентном количестве. 
Сергей Валерьевич
24 марта 2022, 15:00
ну и пусть утекли, чего и сколько я заказал, вообще пофегу, не смертельно, но в будущем уж постарайтесь.
Александра П.
24 марта 2022, 15:04
Как насчёт частной личной жизни, теперь доступной всем? Благодаря одному известному сайту и разметке данных на нем не составляет труда посмотреть, кто ещё за полгода заказывал еду в конкретную квартиру. Со всеми именами и телефонами, ага)
Сергей Валерьевич
24 марта 2022, 15:06
Сколько нытиков собралось, всё вроде объяснили.
Как показывает опыт, когда люди пишут "мы поняли" - это значит, что они ни хрена не поняли. Первое что надо делать это наказывать компанию рублем, как штрафом в сторону гос-ва, так и штрафом в сторону физических лиц. Но не эти смешные цифры 100к рублей . А миллионов на 25 в сторону гос-ва, и по 100к за человека. В следующий раз , компания потратит лучше прибыль на оборудование, и сетевую безопасность , а не на Мальдивы.  Уже учувствую в коллективном иске, как и моя жена , чего и Вам всем ребят советую. Удачи
Алло ребят, мои данные раскрыты, но никакого письма и никакого уведомления мне не пришло. На почту на Яндексе.
Не смешите уж, раз не можете работать со своими сервисами
Света Чистякова
Сотрудник Яндекса25 марта 2022, 20:22
Любовь,
здравствуйте. Мы писали на ту почту, на которую приходят чеки Еды. Можно попробовать поискать по запросу [Безопасность ваших данных] — это тема письма.
Удалённый пользователь
24 марта 2022, 15:23
Тем, кто боится за адрес проживания, я скажу так:


У кого совесть чиста - тому бояться нечего. 
И лучше-бы вы подумали о своей карме и о том, что можно сделать чтобы её очистить.


А если недоброжелатели есть и у меня - то лично я буду только рад, если они придут ко мне сами. Придут на адрес получать пиздюлей ;)


Во всём есть плюсы, господа.
Сергей Валерьевич
24 марта 2022, 15:39
ナブマスタ,
согласен 
ナブマスタ,
Что ты несешь...
Удалённый пользователь
28 марта 2022, 22:00
S,
В данный момент мои руки свободны.
Удалённый пользователь
24 марта 2022, 15:55
Надеюсь, что решение по коллективному иску будет куда более болезненным для вас, нежели жалкий штраф в 100 тысяч рублей.
Анастасия Владимирова
24 марта 2022, 15:56
Мне письмо 1 марта не приходило, ни на один из ящиков, хотя утекли фио, место жительство, номер телефона. Ни во входящих, ни в спаме нет. Вчера увидела данные в телеграмм, и честно, сильно оуела! 
love@eda.yandex.ru
Сотрудник Яндекса24 марта 2022, 17:05
Анастасия Владимирова,
Здравствуйте! Мы предупредили всех клиентов, затронутых инцидентом, по электронной почте, указанной в аккаунте. Если письмо не пришло, пожалуйста, проверьте папку «Спам» и другие папки, в которые могло попасть письмо. Тема "Безопасность ваших данных".
Если оно не пришло, утечка не затронула ваши данные.

Подобные источники могли получить данные из разных баз.  Сейчас мы на связи с правоохранительными органами, чтобы ограничить распространение личной информации пользователей.
Анастасия Владимирова
24 марта 2022, 17:36
love@eda.yandex.ru,
Здравствуйте, нет, письма нет ни в спаме, ни во входящих. А данные слиты (все заскринила). Но даже если бы оно было, то что? Я что, должна была адрес с первого марта быстро свой менять? Что мне с этого письма? Письмо - Это что, индульгенция на безответственность? 
Ваша циничность просто не имеет границ.


Давайте рассмотрим хронологию событий:
- 1-го марта вы прислали письмо с извинениями, из которого не было понятно, насколько проблема серьезна (ну подумаешь, утекли какие-то данные);
- 22-го марта был замечен сайт с картой, на которой и адреса и суммы заказов;
- сегодня, Вы, Роман, написали другими словами ровно то же самое, что было сказано в пресс-релизе от 1-го марта.


Где какая-то конкретика хотя бы о виновном? Что с ним стало? Его уволили? Его арестовали? Он осужден?
Что происходило между 1-м и 22-м марта? Такое впечатление, что ставка была сделана на "да все забудут через месяц".


"Мы добиваемся блокировки сайтов и каналов, которые публикуют данные. Мы связываемся с регистраторами и облачными хранилищами — чтобы разделегировать домены и удалить файлы с информацией о заказах. К 23 марта большинство провайдеров уже заблокировали ресурсы, которые распространяли утёкшую информацию, — они недоступны на территории РФ."
Здесь очень бы хотелось видеть конкретные цифры. Про недоступность на территории РФ - это бред, этого недостаточно.
Для чего вам вообще техподдержка по сложившейся ситуации, если все, что она делает - просто перепечатывает куски бесполезного пресс релиза. Причем, акцентируюя внимание на "но ведь данные авторизации и данные банковских карт не утекли", как будто связка полный адрес-сумма заказов - это какой-то пшик. Это продолжается даже здесь, в комментах под этим постом.


В сложившейся ситуации, странно заявлять, о том как бережно вы собираетесь начать относиться к персональным данным. Уже поздно.


Хотелось бы видеть реальные действия:
1. информация о ходе процесса над человеком, слившим данные;
2. увольнение его непосредственного руководителя;
3. Ваше, Роман, увольнение.
Fedya,
мне кажется, что Рома достоин не увольнения, а судебного процесса. 
Анастасия Владимирова
24 марта 2022, 17:34
tg,
Поддерживаю вас, как минимум по двум первым пунктам. Поскольку если не будет показательной порки с уголовкой, каждый недоайтишник будет думать что может творить херню и ему ничего за это не будет. 
Наверное "Извините нас, пожалуйста." это не то что мы хотим слышать сейчас. И письмо это, на что оно повлияло? Вы рассказываете про это письмо как типа "мы и так все знаем, идите нафиг". Но как это поможет? Ну прислали и прилсали, что теперь? 
Очень жаль, что такое произошло. Скорее работайте над предотвращением проблем с ещё более критическими данными! 
Удачи!
Все равно, для меня Яндекс - лучшая эко система, в вас верю и пользоваться не перестану) только оправдайте доверие, пожалуйста, в будущем
Отдельного упоминания достойна гениально пассивно-агрессивная поддержка. В этой ситуации, они выбешивают не меньше чем сам слив. Отношение к вопросам просто отвратительное. Сделали 2-3 шаблона отписки и присылают их, на ЛЮБОЙ вопрос. Огромный факап по коммуникации с пользователями.
tg,
Да Яндекс всегда такой гнилой конторой был
Уже собирается коллективный иск в суд, мне никто ничего не написал, даже после обращения в поддержку. Скрины прислали друзья. 
Я работаю в Яндекс Такси. С недавних пор, примерно полгода, вы, с регулярностью раз в месяц, стали запрашивать фото паспорта, и фото разворота в кадре вместе с лицом. Когда это произошло в первый раз, я задавал вопросы техподдержке: зачем вам это надо делать регулярно? Неужели одного раза недостаточно? И второй: надежно ли вы храните мои персональные данные? Мне ответили: ну вы что, это же Яндекс. Теперь я вижу...
Хочу обратиться в соответствующие органы с запросом, имеет ли законодательно закрепленное право агрегатор такси раз в месяц требовать с меня предоставить фото с разворотом паспорта. Интересно, куда вы их отправляете, учитывая регистрацию головного предприятия за пределами РФ.
Денис Коновалов
24 марта 2022, 17:46
Staska043,
здравствуйте!
Я из поддержки партнёров Яндекс Go.
Благодаря периодической проверке личности можно удостовериться, что за рулём именно владелец аккаунта. Например, это поможет, если доступ к вашему аккаунту в Яндекс Про хотят получить мошенники. Полученные данные защищены и никому не передаются.
Подробнее можно посмотреть здесь: https://pro.yandex/ru-ru/moskva/knowledge-base/taxi/safety/identification
Обновлено 24 марта 2022, 17:46
Денис Коновалов,
У вас есть фото моего паспорта, а проверку личности я прохожу раз в три дня. Зачем вам регулярно моё фото вместе с разворотом паспорта в кадре? Как это регулируется действующим законодательством? Про защиту данных... Не смешно, вы показали как их защищаете
Спасибо хотя бы за этот пост. И за открытые комментарии. И что делаете это от конкретного лица, даже на аватарке читается «сорян». Корпорации сложно оставаться совестливой.
Света Чистякова
Сотрудник Яндекса25 марта 2022, 20:23
Спасибо, Максим. Простите, что подвели.
Даже здесь они общаются так же, как в техподдержке по телефону. Просто шаблонами. Вы в конец охренели от безнаказанности.
Действительно, это самый огромный слив который был в РуНете за последнее время. Ваше сухое «Извините, проверьте почту, раздел спам и тд» не терпит никакой критики. 
Нашёл в данном архиве себя. Говорить, что не заходите или что ресурс на территории РФ заблокирован — смех. В эпоху когда у каждого в 2022 году на телефоне есть Virtual Private Network это очень не разумный аргумент. 


База сто процентов уже выкачана. Всеми кто о ней сейчас забудет, а месяца через 2 начнёт прицельную «работу» по каждому региону/городу/полу/сумме трат и тд. 


Жду информации о коллективном иске. И с огромным рвением готов пройти все бюрократические проволочки. Это очень низко недорогой яндекс. 
Да толку от ваших извинений, это лишь лишний раз подчеркивает на сколько в большинстве случаев в яндексе работают безграмотные и тупоголовые ИТишники. Рома как лидирующей во всей этой структуре. 
Обновлено 24 марта 2022, 16:46
Удалённый пользователь
24 марта 2022, 16:47
Яндекс, лучше бы вы оформили уголовку на "героя", который слил базу. Будет меньше мудаков в компании.
ナブマスタ,
Да его завалили, наверное, давно.
Такое не прощается
Удалённый пользователь
24 марта 2022, 20:33
Voronkov,
Что-то не видел такой информации.
Антон Гак
24 марта 2022, 17:01
Что порекомендуете? 
Сменить номер телефона, почту, и желательно переехать?
Хорошо хоть в качестве извинения промокод на 100 руб не додумались прислать 
Света Чистякова
Сотрудник Яндекса25 марта 2022, 20:31
Антон, я тут вам отвечу скорее не как сотрудник Яндекса, а как человек, которого тоже затронула утечка. В первую очередь — поставить блокировщик нежелательных звонков, они сейчас довольно хорошо работают. Ну и скептически относиться ко всему, что говорят на другом конце трубки (если кто-то всё-таки дозвонился). Объединиться с соседями и поменять код домофона тоже кажется неплохой идеей.
Обновлено 25 марта 2022, 20:31
Света Чистякова,
Скажите, а вот Авито подменяет номера телефонов, что мешает пойти тем же путем? 
Что мешает ВООБЩЕ не требовать никаких данных? А то имя - стоолько -то символов, фамилия- столько-то. Хочу и пишу 123 456, вам-то какое дело, по сути, правда? 

Света Чистякова
Сотрудник Яндекса25 марта 2022, 21:43
PM PM,
ну, принять заказ на доставку и не спросить адрес, согласитесь, не получится
Света Чистякова,
вам кто-то что-то сказал про адрес? Вас спросили про ФИО. 
Света Чистякова
Сотрудник Яндекса27 марта 2022, 22:43
ppchelk,
вопрос был — «что мешает вообще не требовать никаких данных».
Света Чистякова,
ок, еще одно предложение: ввести оплату по факту через терминал курьеру. Вуаля! Проблема решена! Никто не украдет данные карты, потому что ее не надо привязывать, вы не собираете ФИО, потому что вам незачем, вам все равно, кто оплатил: Никанор Иваныч или Кот Бегемот. Почту сделать по желанию, а не по необходимости. Не всем нужен ваш спам на почту. 
Телефон - подменять, как на Авито. 
Адрес можно, но его нельзя ТРЕБОВАТЬ, его надо писать как угодно, а уж точный адрес я могу и курьеру сказать лично. 

Резонный вопрос, в таком случае:
а что вам мешало, в свое время, зашифровать не только логины и данные карт, а еще и ФИО, адрес и другие ПД
P.S. Письма не было, извинений адресных, а тем более промокода, также.
Мы слили ваши данные в сеть, теперь вам могут звонить все кому не лень, теперь все могут ходить к вам в гости, даже в домофон звонить. Ваши дети теперь в опасности, но ничего страшного! Для нас это урок, мы сделаем выводы.


Что за бред? Как удалить свои данные из вашей ущербной компании.


Компенсация только через суд?
amatyunkin,
Роскомсвобода собирает коллективный иск. Поищите.
Письма не было, сам сервис чудовищный, а извинения - это очередное лицемерие и попытка сделать хорошую мину при плохой игре.


Дешёвки
Антон Гак
24 марта 2022, 17:05
Слушайте, вы не хотите написать телефоны, ФИО, адреса людей которые участвовали в организации утечки перс данных? 
Ну так, чтобы по честному было 
Удалённый пользователь
24 марта 2022, 17:08
Антон Гак,
начиная с адреса и телефона руководителя Яндекс.Еды желательно бы :)
Анастасия Владимирова
24 марта 2022, 17:28
Вот я тоже об этом подумала. Начиная прям с того товарища, который слил базу и посчитал что это ок. 
Света Чистякова
Сотрудник Яндекса25 марта 2022, 20:33
Антон, сейчас идёт расследование. А пока оно идёт, мы можем раскрывать только те подробности, которые раскрыли в посте.
Александр
30 марта 2022, 13:17
Света Чистякова,
 Кто оплатит как минимум покупку новых симкарт? 
n.glukhov@fc-rsk.ru
24 марта 2022, 17:06
Интересно получается.
Данные мои, все мои соседи, мои коллеги - мы всех нашли.
Вы бы хотя бы вместо извинений которые вообще никому не интересны подумали о компенсациях.

Какие компенсации будут для пострадавших?
Иван Николаевич
24 марта 2022, 17:34
Dmitry,
Никаких, вам разве не достаточно что им очень жаль? 
Хотите компенсацию - в суд. 
Иван Николаевич,
Может, хоть РКН оштрафует их по КоАП? Интересно, штрафуют один раз за все сливы или по каждому сливу, если по каждому будет обращение? :)
Обновлено 24 марта 2022, 17:53
Дайра Дадар-Оол
24 марта 2022, 17:11
А кто слил информацию? Илья Красильщик? 
Иван Николаевич
24 марта 2022, 17:12
Роман, вы же понимаете что после такого вы должны подать в отставку. Ваше максимальное карьерное притязание теперь - дворник. 
"Извините, мы все удалим", в то время когда эта база уже попала в osint базы и у каждого интересанта скачана на флешку. Я бойкотирую ваш сервис и всем друзьям и знакомым рекомендую поступать так же. Всего доброго.
Обновлено 24 марта 2022, 17:15
Почему вы посадили ботов на поддержку в этой ситуации? И смысл в helpme@eda.yandex.ru если там тоже отписки?
Писал в поддержку яндекса в начале марта, уверяли что мои данные целы, обещали направить письмо если что-то изменится. Никаких писем об утечке не присылали, но конечно же я нашел себя в сливе. 
Владислав Викторович
24 марта 2022, 17:22
VPN и никакие блокировки не страшны. А вообще вас жаль. Но не так как ваших пользователей, которым до вчерашнего дня я и являлся. Не скажу, что этот случай был последней каплей. Он был полным ведром, которое вливают в точно такое же полное ведро проблем сервиса. 
P/S
Просил удалить конкретно аккаунт и все имеющиеся данные, несколько раз акцентировал на этом внимание. В итоге получил отписку, что ваш аккаунт удален. Символично, пускай данные еще полгодика полежать.
Взяли молодого пацана в руководство и он не вывез
Чтож, ожидаемо
Voronkov,
интересно, как слив данных зависит от молодости "пацана"? 
Типа был бы там старик 100 летний, слить данные он бы не дал? Грудью встал? Или что? 
Если кому-то захочется, данные сольют в любом случае. 
Александр
24 марта 2022, 17:28
Реально после этой утечки выросло количество спам звонков, Яндекс не желает хотя бы раздать платную подписку на свой антиспам определитель для телефона?!
Света Чистякова
Сотрудник Яндекса25 марта 2022, 20:36
Александр,
здравствуйте. У нас есть блокировщик нежелательных звонков, он входит в приложение Яндекс. Он бесплатный.
Обновлено 25 марта 2022, 20:36
Александр
24 марта 2022, 17:33
Ребята, как появится информация о коллективном иске на очень кругленькую сумму к еде, маякните пожалуйста 😉
Александр,
Роскомсвобода собирает коллективный иск. Поищите.

Приносим свои извинения - вот промокод на 100 рублей. Вы же так всегда делаете?
Точно такая же ситуация как у многих. Данные есть на этой карте имя, телефон, почта, адрес, но никаких уведомлений на почту не было, узнала  как и многие от друзей которые кинули мне скрин с карты.
Ребят, спасибо за ваши труды. Промахи у всех бывают. (=

Удалённый пользователь
24 марта 2022, 18:24
Ра,
Вы считаете слив адресов, телефонов, сумм заказа более 6 миллионов уникальных пользователей по всей России, и появившийся благодаря данному сливу сервис, где можно просто вбить номер телефона и получить адрес проживания абонента  просто "промахом"?
Обновлено 24 марта 2022, 18:26
А что делать тем, кого слили? Ваши извинения не помогут тем, чьи персональные данные слили в открытый доступ. 
Все это хорошо, но кто мне компенсирует моральный ушерб вашей халатности?
Теперь каждый может узнать мой номер телефона, адрес проживания и даже сумму, которую я трачу на еду. Мне теперь просто бесконечно названивает реклама.., спасибо что хоть в гости никто не приходит
Гаврил Астафьев
24 марта 2022, 18:22
На меня наплевали в поддержке
Го коллективный иск на этих господ? Пишите на почту, благодаря этим г-м ее теперь знает весь мир 
Удалённый пользователь
24 марта 2022, 18:30
Ник,
Присоединяйтесь: https://habr.com/ru/news/t/657073/
serzhfedotov.fedotov
24 марта 2022, 18:24
Грош цена вашим извинениям. Никто так и не извинился за огромное количество сильно опоздавших доставок, отменённых без объяснения причин. Последний заказ отменили и деньги вернули спустя 1месяц(!), после кучи потраченных нервов и времени на пустые разговоры с представителями компании. Обращу внимание, что ни один оператор, ни один старший специалист не извинился. Так что очень сомнительны ваши публичные извинения. Даже дважды не смогли сохранить личные данные пользователей. Одно из самых правильных решений в моей жизни - было сменить сервис Яндекс еды на зелёный конкурирующий сервис. С вами теперь ещё и небезопасно работать 
Ну признание ошибки, конечно, хорошо, но а какой в этом толк, если уже весь интернет знает и номера телефонов и адреса? 


И ладно обычные пользователи, но там заказы есть на лубянку, например. То есть ФСБшники и все под прикрытием - рассекречены. "Спасибо" Яндексу, который не смог защитить данные своих пользователей!
Удалённый пользователь
24 марта 2022, 18:28
Я вот последовал вашему совету и обратился к вам на email helpme@eda.yandex.ru с вопросом: "Планируете ли вы как-либо компенсировать вашим пользователям слив их персональных данных?". И ожидаемо не получил никакого ответа, даже просто скриптовой отписки.
Света Чистякова
Сотрудник Яндекса25 марта 2022, 20:37
здравствуйте. Отвечают всем, просто не всегда получается ответить быстро :(
Много воды и так и не указано, как собственно утечка произошла. Дно
Света Чистякова
Сотрудник Яндекса25 марта 2022, 20:38
yokozuna,
здравствуйте. Утечка всё ещё расследуется. Если позже сможем сообщить больше подробностей — обязательно сообщим. 
1) И что теперь делать тем чьи данные слили? Переезжать? Менять ФИО? 
2) Кто и как наказан за слив? или просто пальцем погрозили? 
3) То что вы блокируете через РКН сайты с данными как запретят возможность  воспользоваться базой при условии существования VPN и людей живущих за приделами РФ?
Вы нанесли непоправимый вред своим клиентам и как-то слабо наблюдается чтоб вы из кожи вон лезли чтоб этих самых клиентов успокоить и как-то помочь...
Света Чистякова
Сотрудник Яндекса25 марта 2022, 20:41
Andrew Key,
здравствуйте. Да, мы осознаём, что  очень сильно подвели наших пользователей. Идёт расследование, виновные обязательно будут наказаны.
Света Чистякова,
вопрос был такой: ЧТО ДЕЛАТЬ? 
Я не из тех, кто параноит по поводу телефона и почты, это пофиг, я не беру трубки с незнакомых номеров никогда - и мне все равно. 
Но адрес? Но устройство? Но сумма расходов? Страшно как-то за свое здоровье! 
Я так понимаю, что вы начали активно работать над проблемой только тогда, когда новость активно растиражировали. Если бы 23 марта новость так активно не распространили - вы бы так ничего и не сделали и замолчали о проблеме, что косвенно подтверждает то, что большинство пользователей письма от вас с уведомлением о взломе не получили.
Света Чистякова
Сотрудник Яндекса25 марта 2022, 20:44
yokozuna,
письмо разослали абсолютно всем, кого затронула утечка. Отправляли на тот адрес, на который приходят чеки Еды; должно было прийти 1 или 2 марта. У части пользователей, к сожалению, письмо попало в спам.
Михаил Кошелев
24 марта 2022, 18:50
Народ, кто плачет в каментах - вы про сервис "глаз бога" слышали? Там за копейки все ваши адреса, пароли, страницы в вк, телефоны, номера машин и прочее уже не один год как общедоступны.
Базы данных утекают в сеть каждый месяц, в том числе государственные. Глаз бога просто аггрегировал то, что итак общедоступно.
В общем, ничего нового не произошло. В этот раз просто какой-то свин поднял общедоступный сайт, и поднялся хайп, ведь это САМ ЯНДЕКС. Но для злоумышленников подобные данные доступны уже очень давно, утечки такого масштаба происходят каждый месяц.
Михаил Кошелев,

Зачем их хранить на серваках? Приложение помнит, этого достаточно! И если бы Яндекс был рядовым сервисом по доставке еды- вообще плевать. У большинства юзеров карты привязаны, почта и т д… Техногигант, блин
Михаил Кошелев,
Михаил Кошелев, это разные вещи вообще. Тут слили все вплоть до съемных квартир, которые могли нигде не фигурировать
Брехня! я скачал файл csv - и там есть мой номер и все мои доставки! и при этом никто меня не оповестил. 
Ну, круто, почта-то хоть как-то защищена? А сбор данных по маршрутам Навигатора?
Удалите палево, пока снова не пришлось извиняться… 
Я в шоке, удалила приложение яндекс-еда. Извинений в такой форме не принимаю
Рома, пора в отставку.  И гендира туда же.
В скором времени вы ничего не подключите, потому что от ваших сервисов необходимо держаться подальше и я не представляю каким надо быть идиотом, чтобы использовать свои данные на вашей платформе. Идеально заменит вас Деливери Клаб, Геттакси и Делимобиль.


Уверен, что слив был намеренным шагом самого Яндекса и главным виновником является он сам. Ни один хакер в мире или сотрудник не может даже теоретически запросить базы пользоватлей и выкачать из нее скомпилированную выборку. Подобная операция и функция даже в теории должна быть отключена, выборки либо обезличенные, либо по решению судов адресные. Кому как не компании Яндекс - которяа сама и разработчик подобных систем - обеспечивать безопасность данных.  


ЯНДЕКС не считает данные пользователей своим приоритетом.


Яндекс украл и выложил ЛПС своих клиентов.


Сервис яндекс.еда необходимо закрыть или принудительно по суду продать внешним управляющим, а компанию Яндекс заставить выплатить компенсации всем 6.7 млн пострадавших, в размере как раз вот тех самых сумм, которые компания Яндекс слила в эфир.


Горите в аду.

Андрей Крошкин
24 марта 2022, 19:48
Вот уже почти месяц я ах...ваю от кол-ва входящих звонков, некоторые носят рекламный характер, некоторые вызывают опасения. На минуточку, это произошло в то самое время, когда русофобия на своем пике, когда каждый второй хохол не против позвонить любому русскому и обругать его, когда мир на грани третьей мировой. Вы молодцы. Кстати, месяцем ранее случилась и другая неприятность, на яндекс.диске я увидел чужие фото, по поиску по фоткам я нашел этого человека и оказалось, что он тоже увидел чужие фото. После чего я полностью отказался от диска. А сейчас я анализирую ситуацию и думаю как с вас взять за моральный ущерб за это. Очень надеюсь на ваше благоразумие и честность в данной ситуации. А всем остальным пострадавшим рекомендую требовать возмещения.
alaventurakuznetsova
24 марта 2022, 19:53
Три раза писала в службу поддержки, три раза - отписка про «извинились 1 марта перед всеми, перед кем должны».


Мои данные слиты, вы - не извинились. Письма нет ни в спаме, ни в фигаме. Вы - обманщики. Жду ответа «если вам не написали - ваши данные не слиты». Стыдно, товарищи 
love@eda.yandex.ru
Сотрудник Яндекса25 марта 2022, 19:02
alaventurakuznetsova,
Здравствуйте! Пожалуйста, пришлите почту и номер телефона, привязанные к аккаунту в Еде, на digital@eda.yandex.ru. Проверим всё ещё раз.
Обновлено 25 марта 2022, 19:03
Андрей Крошкин
24 марта 2022, 19:53
Давайте так, если информация обо мне до сих пор находиться в интернете, то вы мне выплачиваете 1 млн руб в качестве компенсации. Согласны? Считаю эту сумму вполне адекватной в текущих условиях.
Ну слили и слили )) не первый и не последний раз.
Примите факт, что всё что оставляете в сети - рано или поздно станет доступно.
Держитесь.
Только в слитых данных не только данные Яндекс еды. Очень похоже, что они обогащены данными с Яндекс ОФД


Даже сейчас вы не можете не врать
Андрей Крошкин
24 марта 2022, 20:31
загуглил яндекс еду, качаю архив с базой) норм вы так удалили его из поисковой выдачи
К сожалению, пока за такие вещи компании не штрафуют СОЛИДНЫМИ суммами, тратить деньги/время на повышение безопасности не имеет смысла, так как не принесет бизнесу дополнительную прибыль, а значит и тратиться на это не стоит. Такая грустная реальность. 

Если бы за каждую утечку собирать с компаний по 500-800 млн руб за раз, очевидно, что дешевле нанять целый отдел крутых специалистов и не допускать таких вещей в принципе. Понятно, что людям, данные которых уже утекли, уже не помочь, то хотя бы дать надежду (в виде РЕАЛЬНОГО штрафа), что такого не будет в будущем. 
Владислав Радишевский
24 марта 2022, 21:28
Извинения на хлеб на намажешь. А ну ка быстро дали промокод! Тогда я подумаю над тем чтобы просить вас
Владислав Радишевский
24 марта 2022, 21:32
Владислав Радишевский,
Еще возмущает что в базе 5,8 млн уникальных человек. Яндекс оштрафуют за 100 000 р. Делим сумму на количество людей - получаем 1,7 копейки за данные одного человека. Скажите спасибо что это не европейский GDPR.
Обновлено 24 марта 2022, 21:32
Это все супер, конечно. Но как мне это поможет в страховании имущества и здоровья? У многих, включая меня, слили адрес, телефон. То есть найти меня теперь несложно, и мне чет это не нравится. 


Кто-нибудь мне компенсирует паранойю, с которой я теперь буду возвращаться в подъезд? С которой буду брать теперь трубку? Это не просто слив, вы подвели людей. Ваша ошибка теперь может обернуться рисками. Кого-то у дома могут подкараулить, а вы «извините». Как будто и так сейчас мало проблем с приватностью. 



Так что нет, не прощаем. Говорят, что сайты заблокированы, но я вчера зашла на них даже без ВПН. Либо компенсируйте в ущерб пострадавшим, либо теряйте клиентов. 
Даша,
а до этого момента вы свято верили в то, что о вас никто не знает? 
Это, знаете, даже как-то забавно. 
Уходите от яндекса, удаляйте приложения, по другому они не поймут, данные похоже были собраны не только с еды, но и с других сервисов.     
vasyafigvam,
там единственный "паспорт" на все. конечно, не только с еды! 
Сергей Демичев
24 марта 2022, 22:29
Яндекс, засуньте себе в …ОПУ извинения. Видно по ответам саппорта, как вам по фигу. Призываю всех отказываться от услуг данной компании. База данных так же спокойно скачивается через Вебархив в SQL, да и кому она нужна всё равно найдут. А уж с письма знатно посмеялся ещё 2 марта, особенно с фразы: «в интернет попали номера телефонов…дата создания, состав и другие подробности». Напомню, что «ДРУГИЕ ПОДРОБНОСТИ» — это адрес доставки и он же реальный проживания у многих и финансовые возможности. Теперь мне придется на всех сервисах менять номер телефона и почту.
Сергей Демичев,
позвольте уточнить, а вы как финвозможности через этот слив узнаете? У меня вот где-то около 20 тыщ потрачено, я в Яндексе еду регулярно заказываю. Продукты, то бишь. Из магазинов. 
А у кого-то это лишь готовая еда из ресторанов на такую сумму. 
Но суммы-то одинаковые будут) 

При этом очевидно, что финвозможности  разные, но узнать, какие именно, нельзя, пока не узнаешь, на что именно чел тратил деньги. 
Так что параноить тут тоже нет смысла. 

Удалённый пользователь
24 марта 2022, 22:41
После такого, единственное правильное решение, кот может сделать руководство и команда это отправить само себя в отставку 🙂 и это IT гигант, у которого такси на автопилоте ездит по Америке. Позор 🤦
Иван Костин
24 марта 2022, 22:58
Мне письмо не пришло ни на одну почту, ни в спаме нет, нигде. Так что нет, письма прислали не всем. 
love@eda.yandex.ru
Сотрудник Яндекса25 марта 2022, 19:03
Иван Костин,
Здравствуйте! Пожалуйста, пришлите почту и номер телефона, привязанные к аккаунту в Еде, на digital@eda.yandex.ru. Проверим всё ещё раз.
Обновлено 25 марта 2022, 19:03
а где купон на бесплатную еду?

Теперь по интернету гуляют мои персональные данные вплоть до кода от домофона.
Ах да, вы же ИЗВИНИЛИСЬ и обратились за блокировкой ресурсов. Только вот в чем дело, теперь любой, кто пользуется интернетом в этой стране, знает, что такое ВПН, и может получить из слитых архивов все данные.
Я обратилась в прокуратуру и поддержу коллективный иск.
Отныне бойкотирую все сервисы Яндекса. Остальных пострадавших призываю сделать то же самое. Пусть разорятся нафиг, уроды.
Как удалить свой профиль на Яндекс Еде? Щас ещё окажется, что и окончательно выпилиться нельзя. 
love@eda.yandex.ru
Сотрудник Яндекса25 марта 2022, 19:50
captain kotikov,
Здравствуйте! Вся информация по сервисам Яндекса, которые уже подключились к центру управления данными, собрана на странице: https://passport.yandex.ru/profile/data, и вы можете управлять ей. Для удаления аккаунта в Яндекс Еде обратитесь, пожалуйста, на почту helpme@eda.yandex.ru
Ребята ,хватит врать внаглую,ладно простые люди еще поведуться,но безопасникам срать так в уши! Сайт прекрасно открывается ,хз что вы там заблокировали . У них там инструкция официальная. везде зеркала сайта,данные. Что саппорт от безопасников врет ,что тут .
"188.114.96.7 sav.....ta.   org" или "188.114.97.7 sav......ta.   org"
Мне никакое письмо не приходило, ни в спам, ни куда то ещё. Извинения уже неплохо, но надеюсь юристы вас подразденут больше чем регуляторы.
love@eda.yandex.ru
Сотрудник Яндекса25 марта 2022, 19:06
Petr Kiriyan,
Здравствуйте! Пожалуйста, пришлите почту и номер телефона, привязанные к аккаунту в Еде, на digital@eda.yandex.ru. Проверим всё ещё раз.
Спасибо, что безопасность данных миллиона людей в нашем гос-ве оценивается в 60к
Удалённый пользователь
25 марта 2022, 06:04
Борис,
миллионов, а не миллиона. А если быть точнее, это данные около 8.5 миллионов уникальных пользователей: их адреса, телефоны, ФИО, email, суммы всех заказов за полгода, а так же устройств, с которых был совершен заказ. Помимо этого, в слитой базе данных содержится даже время заказов, по которому можно сделать вывод, когда человек бывает дома, например.
Обновлено 25 марта 2022, 06:05
Очень любопытно что вы теперь предлагаете удалить личные данные но там нет , например, Яндекс Такси. Это почему? Это остается для следующего слива? Почему в управлении данных (где можно удалить данные из разных сервисов) нет Яндекс Такси ? И как удалить данные оттуда пока не слили их ? Вы не заслуживаете доверие, теперь это навсегда.
Уровень вашей работы просто поражает, слов нет! Это не просто промах, это показывает ваш уровень защиты и ваши отношения к нам. Теперь точно знаю что можно доверять вашу почту исключительно для спама и дурацких подписок, не более. А ваш диск для фотографий котят. И после всего этого штраф 100.000 рублей ? Должны быть сотни миллионов чтобы вы усвоили этот урок. Но ничего ! Терять доверие клиентов стоит гораздо больше и вернуть обратно нельзя.
Яндекс - Найдется все!  Потому что сливается все! 
Обновлено 25 марта 2022, 01:55
Света Чистякова
Сотрудник Яндекса25 марта 2022, 02:08
Здравствуйте. Инструмент для управления данными — относительно новая (и, честно, довольно уникальная) штука, он появился в прошлом году. Новые сервисы к нему мы подключаем постепенно, потому что это довольно сложный процесс. На старте было 11 сервисов, сейчас свыше тридцати. Будет ещё больше, и Еда подключится в том числе.
Обновлено 25 марта 2022, 02:10
Света Чистякова,

Надо было ждать такой масштабный слив чтобы думать о наших данных и думать о том, чтобы дать нам возможность управлять данные , и дать нам понять что любой "сотрудник Вася" может украсть и слить в интернете.  Последние два-три года сервис только хуже стал (очень раздражала назойливая реклама Яндекс плюс и реклама в почте и Дзен), но это все теперь мелочь по сравнению с тем что случилось и какие проблемы возникли теперь у многих. Надеюсь, ущерб репутации станет самым большим штрафом для вас. 
"Если вас затронула утечка и у вас есть вопросы, напишите нам на горячую линию helpme@eda.yandex.ru."
Я вам писал на указанный адрес 2 и 14 марта, ответов так и нет...
love@eda.yandex.ru
Сотрудник Яндекса25 марта 2022, 19:08
Lost,
Здравствуйте! Пожалуйста, пришлите описание проблемы, почту и номер телефона, привязанные к аккаунту в Еде, на digital@eda.yandex.ru. Проверим, почему ответа не поступило и поможем вам.
В службе поддержки вежливо посылают на «***это сообщение».
Что толку от того, что из РФ доступ запрещают провайдеры? Или вы думаете, что мошенники настолько отсталые люди, что не могут получить данные используя ВПН? Что делать планируете с тем, что к данным можно получить доступ отовсюду кроме РФ да и из РФ через прокси какой-нибудь?
У вас так всё просто: «мы обратились в правоохранительные органы», как будто сделали что-то невероятное. Блокировка провайдерами ресурсов ничего не даст в этой ситуации.


С 1-го марта вы занимаетесь предотвращением распространения информации о заказах. Сегодня 25-е марта. И я сегодня обнаруживаю свои данные на каком-то сайте к которому любой имеет доступ.





Отвратительное отношение службы поддержки, отвратительная работа службы информационной безопасности и совершенно бесполезный комментарий руководителя Яндекс.Еды. Свинское отношение к своим клиентам.


Сами ешьте свою еду.


P. S.
Данная позиция, высказанная руководителем Яндекс Еды, видимо, рассчитана на тех, кто первый день в интернете и не понимает как он устроен. «Урок они вынесли». Урок балабольства, видимо.
Александр Темников
25 марта 2022, 05:57
Здравствуйте, Роман. Утечка ограничена сегментом клиентов eda.yandex.ru? Вы собираете перс.данные от других сервисов Яндекс?
Артём Борисов
25 марта 2022, 12:18
Данные слиты, телефоны , заказ, домофон . А письма нет! Пишите что прислали. Почта на ыашем же сервисе.  Даже тут врёте.  В спаме тоже ничего нет 
love@eda.yandex.ru
Сотрудник Яндекса25 марта 2022, 19:08
Артём Борисов,
Здравствуйте! Пожалуйста, пришлите почту и номер телефона, привязанные к аккаунту в Еде, на digital@eda.yandex.ru. Проверим всё ещё раз.
helpme@eda.yandex.ru не отвечает. на других почтах посылают в жопу отписками
Удалённый пользователь
25 марта 2022, 14:36
tg,
аналогично. уже сутки прошли с момента отправки письма на helpme@eda.yandex.ru, полный игнор.
love@eda.yandex.ru
Сотрудник Яндекса25 марта 2022, 19:09
tg,
Здравствуйте! Пожалуйста, пришлите описание проблемы, почту и номер телефона, привязанные к аккаунту в Еде, на digital@eda.yandex.ru. Проверим, почему ответа не поступило и поможем вам.
love@eda.yandex.ru
Сотрудник Яндекса25 марта 2022, 19:10
Здравствуйте! Писем сейчас очень много, специалисты отвечают в порядке очереди. Очень стараемся успеть помочь всем. Продублируйте, пожалуйста, ваше обращение на digital@eda.yandex.ru. Разберёмся.
love@eda.yandex.ru,
 я вам с яндекса пишу на почту helpme@eda.yandex.ru - ответа нет. Зачем вам номер телефона мой? 
love@eda.yandex.ru,
проверьте папку "спам" лол
Удалённый пользователь
25 марта 2022, 15:31
пишу на love@eda.yandex.ru
спрашиваю как так получилось
копипастят написанное в комментариях и этом пресс-релизе
отвечают что угодно, кроме ответа на вопрос
врут про оповещения всех пользователей
на четвертый раз отвечают, что "идет расследование"
днище
Света Чистякова
Сотрудник Яндекса25 марта 2022, 20:46
K. Nükirk,
здравствуйте. Расследование правда идёт, это небыстрый процесс. Если у вас есть вопрос, можете задать его здесь, я постараюсь ответить.
Света Чистякова,
ответьте, почему никому не предложен промокод до сих пор? Мне надоело продираться с этим вопросом через ботов. 
Извинения должны быть в чётком материальном эквиваленте.
Фернандо,
вот да, я тоже придерживаюсь такой позиции! 
Мой Господин !
25 марта 2022, 16:28
🔥 Проблема в том, что исходя из буквального толкования пользовательского соглашения Яндекс Сервисы , каждый пользователь даёт своё согласие на передачу своих данных , без исключения 3м лицам, без исключения, в том числе и иностранным компаниям !!!


В этом и проблема !!! 


Это следствие неэффективности федерального закона о персональных данных! 
Мда...
Катерина С.
25 марта 2022, 17:14
Что нам толку с ваших извинений?
Что толку с того, что провайдеры блокируют сайты? VPN - и всё работает.
Злоумышленники очень даже умеют им пользоваться. Не говоря уже о том, что базу уже многократно все себе скачали.
Крайне расстраивает ситуация с домофонами.


Обратились в Жилищник с просьбой организовать коллективную замену кодов домофонов для всего подъезда.


Жилищник ответил, что по официальной позиции в открытом доступе данных о кодах домофонов нет, потому что сайты уже заблокированы.


Потрясающе, правда? Про VPN эти дебилы типа не в курсе.


Яндекс, может, вы хоть что-то полезное сделаете и объясните куда-то на уровне правительства Москвы, что надо бы приказать всем управляющим компаниям массово заменить коды домофонов? Хоть какая-то польза от вас будет после всего этого дерьма.
Мемори Фьючерс
25 марта 2022, 17:56
Хоть бы извинились нормально. Дайте подписку что ли на яндекс плюс или промокод на яндекс маркет в качестве извинения!
Ну да, компенсации никакой, слитая карта доступна в сети, в специальном канале в тг публикуются данные, на той же карте уже видно, с какого устройства ты делал заказ... Учитывая, что с тг борба бесполезна, как известно, все это уже никогда не изъять из интернета. И да, меня больше всего волнует далеко не утечка почты, которая меняется на раз-два, а физического адреса и суммы трат, а теперь еще и моего устройства, если это не очевидно. 
Антон Казанцев
25 марта 2022, 21:20
Жёстко конечно вас 
Хоть несколкьо лет назад меня опрокинул Яндекс, я всё равно желаю им успехов. Кто ничего не делает тот не ошибается. А Яндекс делает. Поэтому возможны ошибки. Я заказывал несколько раз в Яндекс.Еда через виртульную карту, на которой нет бльшой суммы, чего и всем желаю. Не надо светить карту, на которой у вас большая сумма, которую вы боитесь потерять. Это элементарная безопасность в интернете.


Жду от Яндекса Яндекс.Phone с полным комплектом сервисов. Когда уже он появится? Сейчас самое время!
Смело и прямо вам говорю - вы лжете в 4 абзаце! Равняетесь сами знаете на кого :-) ! Ваших писем не получал  - ЕГО, ПИСЬМА, НЕБЫЛО! Встретимся в суде!
ostrutinsky,
Там письмо не несёт никакой пользы. В духе «Нас взломали, извините. Если что - пишите». Все)
Расскажите, как я могу удалить свой аккаунт во всех ваших сервисах со всеми персданными? Куда оставить заявку? Не могу найти инфы
Не хочу иметь с вами ничего общего, но понимаю что просто удалить приложение не равно «удалить данные о себе». Не доверяю вам как аггрегатору персданных, ссори
Света Чистякова
Сотрудник Яндекса26 марта 2022, 03:21
w3418,
здравствуйте. Мы понимаем. Инструкция, как удалить аккаунт, есть здесь: https://yandex.ru/support/id/delete.html.
Самое забавное, что слили даже email и фамилию. Последнюю не указывала в личном кабинете, но тем не менее🤷‍♀️
Молчу про номер квартиры и код домофона
Света Чистякова
Сотрудник Яндекса26 марта 2022, 03:17
Katrin,
здравствуйте. Данные из Еды объединили с данными из других источников — Рома рассказывает об этом в тексте. В данных, которые украли у нас, емейлов и ФИО не было.

Света Чистякова,
не украли а вы слили
«большинство провайдеров уже заблокировали ресурсы» - то есть вы просто закрываете доступ к данным внутри страны? И даже не пытаете удалить эти ресурсы?
Этого достаточно?
Хотите сказать, сейчас абсолютно нет русскоговорящих людей ВНЕ нашей страны, которые нас ненавидят и хотят нам навредить?
Хотите сказать, VPN у нас в стране не работает, и никто не сможет подключить его и открыть ресурсы с этими данными?
Хотите сказать, что нет дарквеба или чатиков в телеграмме, где можно все эти данные найти бесплатно?


Банковскую карту можно перевыпустить, разрезать и выкинуть.
Ты не съедешь с квартиры за один день, особенно если ты прописан в этом месте. 
Мне страшно представить, в какую опасность вы нас поставили.


Ваше извинение очень помогло, спасибо, еще предложите приложить подорожник. 
alexandr.lobanov97@gmail.com
26 марта 2022, 07:59
так вам и надо.Великие программисты блин
Письмо было совершенно ни о чем. Месяц назад я в ответ на него пытался допытаться какие же именно мои данные утекли, чтоб быть готовым к тому какие конкретно мои адреса утекли, вы отписывались шаблонами из раза в раз. Что ж, зато теперь на левом сайте посмотрел что именно, спасибо, Яндекс.
Именно. В письме они написали: у вас кое-что украли, а 23 марта оказалось, что украли всё 
Привет. Адекватного ответа я так и не получил ни с ящика ни с приложения. Отвечает робот шаблонами. На данный момент я понимаю что Яндексу не только наплевать на мои данные, но и на лояльность в целом к компании. Мне всегда нравился Яндекс и я давно пользуюсь разными сервисами. Но в текущей ситуации общение менеджеров со мной показывает что всем насрать. Нет ни извинений, ни компенсаций (вот сколько сумма указана столько и возмещайте бонусами). Мне очень обидно и неприятно что Яндекс так относится к давним лояльным клиентам. Отвечает шаблонами и только на словах говорит о бесценности. Очень жаль что выбрана именно такая стратегия.
Вруны! говорите что свзяались и извинились? ничего подобного. Я проверил свои данные и супруги и они оказались слиты - номер телефона, адрес жительства вплоть до квартиры.
Валентина
26 марта 2022, 20:45
Ну мне письмо не пришло, хотя мои данные оказались на этой карте
Удалённый пользователь
26 марта 2022, 21:26
Роман Маресов, почему вы все еще не уволены?
Я уже несколько раз писал в Роскомнадзор по поводу работы вашей компании. Это вопиющая безответственность с вашей стороны! Уже было несколько постов-расследований со стороны HABR  о том, как ненадежно Яндекс хранит персональные данные пользователей. Начиная еще с тех времен, когда было замечено, что навигатор пишет разговоры пользователей... Также РБК несколько раз сообщало об утечках данных почтовых ящиков. Это постоянные и систематические нарушения! Надеюсь со стороны правоохранительных органов наступит конец терпению!  Хотя Роскомнадзор мне заявил, что жалоб больше ни от кого не поступало!? Так ли это??? Прикрепляю скрин ответа от Роскомнадзора. Ровно за месяц до этой утечки я писал уже заявление на работу Яндекса. И ровно через месяц я вижу свои данные в открытом доступе!!! Это дно, товарищи! (ссылки на ответ Роскомнадзора: https://disk.yandex.ru/i/PQwc8hjZRmfoug и продолжение https://disk.yandex.ru/i/dYf4JnaQgSwjaw)
Этот яндекс стал уже полной помойкой!! 
Самый Главный прикол, что сайты блокируют только в РФ, а для других стран они продолжают работать. Поэтому данные продолжают висеть в интернете, то что  они делают, это как накинуть одеяло на ядерный реактор.
Оксана Иванова
27 марта 2022, 16:31
Я хочу компенсации
Пока Яндекс
Привет деливери 
Ну слили и слили - мне вообще по барабану. Что там такого секретного можно узнать? Имя, адрес - обычная справочная информация.
Обновлено 27 марта 2022, 20:25
Удалённый пользователь
28 марта 2022, 07:25
Андрей,
ФИО, адрес, телефон, все заказы за последние полгода. На стороннем ресурсе теперь можно узнать ваш адрес по телефону фамилии или email, а так же узнать сколько денег вы тратите на еду и сравнить это с вашими соседями. Ровно как и узнать, с каких устройств вы совершали заказы.


Мошенники, которые будут звонить вам, теперь располагают значительно большим объемом информации и им будет куда легче совершить противоправные действия в отношении вас. Я уж молчу о том, что вас могут элементарно ограбить, если сумма трат на еду больше, чем у ваших соседей.
Обновлено 28 марта 2022, 07:27
Ну узнают, как меня зовут и сколько я потратил на еду. Я это и так могу сказать, если это кому-то интересно. Только кому я вообще сдался с этой "полезной" информацией?
Удалённый пользователь
28 марта 2022, 09:26
Андрей,
Не только как вас зовут, сколько вы денег потратили, но и где вы живете и ваш номер телефона. И, как я писал выше, зная всего лишь ваш номер телефона кто угодно может найти теперь где вы живете.
только вопрос - а кому я сдался, чтоб искать, где я живу? Вот, к примеру, вы узнали, что Иванов Иван Иваныч живет по такому-то адресу и номер у него такой-то. И дальше что? Вы ему звонить начнете или в гости приедете? Я так скажу - телефонные базы с именами, телефонами и адресами в сети лет 20 точно свободно валяются. И если бы кому-то надо было узнать, где я живу - они и без Яндекса давно бы это сделали.
Серьезно?


Лидера росийской IT-отрасли *** как ребенка. Даже я уберег бы данные лучше.


Предлагаю к вашим извинениям еще добавить по 10 000 баллов плюса, чтоб урок запомнился лучше.
никогда не пользовался данным приложением)))))))
dmitry.petrovichev
28 марта 2022, 01:44
Мне кажется не хватает компенсации. Яндекс.Маркет, например, за просроченный заказ купоны выдает. А тут данные утекли. Некрасиво.
Какие конкретно действия к пострадавшим будут предприняты? Исключительно извинения?
Вы на почту на все вопросы отписываетесь шаблоном - мы вас предупредили, на виновников написали заявлением.
Для меня виновники - это конкретно Яндекс. Мне писать заявление? Вы можете расследовать там что хотите внутри. Какое наказание понесет конкретно Яндекс?
Без досудебного обращения вопрос с пострадавшими пользователями я так понимаю решаться никак не будет?

Просто позорощие...


- Какую ответственность понесет Яндекс?
- Мы обратились в органы и улучшаем хранение данных.


- Какие компенсации предусмотрены для пострадавших?
- Мы обратились в органы и улучшаем хранение данных.
Извините мало, выплачивайте компенсацию. Саш сервис платный, отвечайте деньгами за вои поступки. 
Я вообще не понимаю, зачем вам сохранять информацию о точном адресе доставки, вплоть до кода домофона, номера квартиры и этажа? Ну показали курьеру - он доставил заказ, адрес удалили - максимум, для аналитики - сохранили дом с улицей в обезличенном виде. 


Я понимаю, что есть удобная функция автозаполнения адреса, но, однажды введя адрес в лавке - я уже не могу удалить этот адрес из приложения (что вообще просто бред, учитывая, что у вас есть в Яндексе функция "адреса", но они не синхронизируются с адресами лавки). Если бы мой номер попал в базу - ок, улица, на которой я живу - не так страшно. Но попали квартира, номер, мое имя и фамилия, код от домофона. Сменить номер? Ну, это может и даст эффект, только через год-два, когда твой номер во всех базах будет помечен как неактивный. Но то, что попало в интернет - уже от туда не удалить, как бы вы не старались. 


И это Яндекс... не какая-то нн компания с первым месяцем работы в IT.
Света Чистякова
Сотрудник Яндекса28 марта 2022, 14:35
my1works,
здравствуйте. Я проверила у себя: любой адрес можно удалить. Приложение Лавка -> Меню (≡) -> Мои адреса. Нажать на нужный адрес, и в правом верхнем углу экрана Удалить.
Удалённый пользователь
28 марта 2022, 15:39
Света Чистякова,
тут вопрос больше почему вы в статистике хранили полный адрес клиента? Для чего?

Почему Яндекс упорно игнорирует вопросы про компенсацию? Вы только в судебном порядке готовы что-либо компенсировать? 

И почему до сих пор не уволен Роман Маресов
Обновлено 28 марта 2022, 15:42
Света Чистякова,
Как-то странно эта функция работает. В приложении адрес остается до уровня дома. Захожу на сайт - все еще при оплате видно полный адрес. Как это? На сайте, к тому же, нет этой функции для удаления адреса. 


Я проверил данные браузера, адрес явно не хранится в нем, вы его сохранили у себя в базе. 


Плюс к этому, я проверил, что возвращает ваш сервер при получении списка заказов - вижу в истории заказов (тех, что уже закрыты), полный адрес - домофон, квартира и т.д. Из этого всего следует, что если бы я даже удалил адрес из приложения - он бы у вас остался в истории заказов. То есть вопрос остается все тем же: зачем вам понадобилось хранить эту информацию?
Обновлено 29 марта 2022, 12:08
"Переносим в более защищённое хранилище", "Будем тщательно следить", "Безопасный контур" - вы прикалываетесь чтоли? У вас security architect в компании есть? За что вы им деньги платите?
Для вас это новость, что персональные данные надо хранить зашифрованными?
"Сохранность данных пользователей - это высший приоритет организации" - ну да, поэтому вы все данные и хранили плейнтекстом в базе.
Александр Захарченко
28 марта 2022, 17:19
Я написал вам, задал конкретные вопросы, но мне отвечают дефолтными ответами, причём эти ответы вообще не относятся к моим вопросам. У вас там нейронная сеть что-ли отвечает на обращения, а не люди?
Александр Захарченко,
там простейший бот, 3-4 варианта ответов и все
Слили бы хотя бы альтернативную базу, как-то запутали бы. Особенно в текущей обстановке это прямой удар по физической безопасности остатков гражданского общества
Просто уволься к черту!
Явно сервис должен компенсировать случившееся всем пострадавшим. 


Служба поддержки по этому поводу реагирует абсолютно неадекватно: по существу сказать ничего не может и присылает отписки. 
Данные утекли, выводы сделаны. Остался вопрос компенсации ущерба клиентам. Как планируете компенсировать?
mr.lomagin,
Служба поддержки по этому поводу реагирует абсолютно неадекватно: по существу сказать ничего не может и присылает отписки.
Видимо только через суд 
Суд в Москве зарегистрировал первый иск к "Яндекс.Еде" о компенсации за распространение персональных данных

Пора готовить иски

Александр
30 марта 2022, 12:57
Кто будет компенсировать покупку новых симкарт, смену номеров. Для кого то это смена места жительства. На что готов пойти Яндекс, вместо слов «ну типа мы сообщи ли вам об этом мы молодцы»
И реквизиты опубликуйте для исковых заявлений. 
Данный слив без проблемм покупается до сих пор. Он попал в глаз Бога.
Удалённый пользователь
30 марта 2022, 15:07
Александр,


Их юр.адрес: 115035, МОСКВА ГОРОД, УЛ. САДОВНИЧЕСКАЯ, Д. 82, СТР. 2, ПОМЕЩ. 3В14
Информация отсюда: https://www.list-org.com/company/11683875

Но, лучше, думаю, присоединиться к коллективному иску.
Вопрос к компании "Яндекс Еда". Как планируете компенсировать клиентам утечку данных?

Александр
30 марта 2022, 13:50
На просьбу предоставить реквизиты организации для подачи искового заявления. Поддержка Яндекса написала


«В этой ситуации предложить другое решение, к сожалению, не сможем. Если что-то изменится, мы вам сообщим. Всего доброго!
Команда Яндекс.Еды»


То есть они в этой ситуации пытаются скрыть реквизиты организации. Понятно что в открытом доступе они есть, но клиентоориентированность зашкаливает конечно
Удалённый пользователь
30 марта 2022, 15:03
Александр,
 

Их юр.адрес: 115035, МОСКВА ГОРОД, УЛ. САДОВНИЧЕСКАЯ, Д. 82, СТР. 2, ПОМЕЩ. 3В14 

Информация отсюда: https://www.list-org.com/company/11683875
Удалённый пользователь
30 марта 2022, 15:16
Для тех, кто хочет присоединиться к текущему коллективному иску. Больше информации об этом доступно тут
Удалённый пользователь
30 марта 2022, 18:10
Ну или тут, если с Роскомсвободой: https://eda.runet.report/
Обновлено 30 марта 2022, 18:12
у вас тоже уже завершённые заказы посмотреть нельзя? собрался иск писать, а пруфы из приложения пропали)) классно яндекс 
Удалённый пользователь
31 марта 2022, 06:40
Даниил,
«Ничего личного, это просто бизнес».

Вместо компенсаций, да даже хотя бы путем недополучения прибыли в виде отмены на какое-то время их 35% сбора с ресторанов в пользу клиентов (то есть скидку в 35% на месяц всем пострадавшим, например), они решили понести репутационных потерь еще больше.
Александр Студеникин
31 марта 2022, 07:32
Удалили заказы из личного кабинета. По телефону поддержка говорит, что такое не может быть, а в письме отвечают, что это сделано ради безопасности. Какой безопасности?, данные уже слили! Написали, что возвращать заказы нет технической возможности. Прикладываю переписку с технической поддержкой к заявлению в полицию. 
Мне интересно почему ответственность понесёт один, какой - то призрачный человек. Как насчёт руководящего состава, какую ответственность понесёте вы? 
кому то ответили с helpme@eda.yandex.ru? Я написал 4 письма, ответа 0
Удалённый пользователь
1 апреля 2022, 11:55
tg,
нет, просто игнор. В том числе и игнор на digital@eda.yandex.ru. Видать, им запретили отвечать на неудобные для них вопросы.
просто максимальный уровень хейта в вашу сторону. хочется писать только нецензурные слова в ваш адрес. даже скоммуницировать извинения нормально не можете! после слива меня затерроризировали звонками с предложением микро кредитов и проч, звонили РЕАЛЬНО каждую минуту - это не фигура речи, скрины все есть. кроме того, я фиксировали попытки взлома своего whatsapp'а - тоже аккурат после слива. уже подала два иска против Я.Еды - на 100к и 500к. 




Александр Захарченко
2 апреля 2022, 12:14
lutsik.liliya,
Можете пожалуйста выложить инструкцию как это сделать*
Артём Завьялов
1 апреля 2022, 17:02
Письмо не приходило. В папке спам письма нет. Лично видел свои данные на сайте, о котором вы говорите. Что дальше?
mister.dima228ak47
2 апреля 2022, 08:54
Взглянул я на этот массив, масштаб утечки действительно очень огромный.
Что говорить, мне удалось найти даже свою бывшую и адрес действительно оказался реальным. И эти данные доступны без особого труда обычным людям, а что твориться где-то в глубинах даркнета...
В страшное время однако живем.
Согласно вашей оферте, вы должны были защитить персональные данные. Вы этого не сделали, тем самым нарушили ФЗ-152, и собственно не выполнили обязательства по вашей же оферте. Ждите и от меня иск.
Имен Фамилий
3 апреля 2022, 03:09
а какихто 2 месяца назад я ругался с сотрудниками этой шарашки, потому что для подтверждения своего акка для яндекс музыки требовали по почте прислать фото паспорта со своим лицом, хорошо что не повелся на эти требования а ушел к старым добрым бесплатным альтернативам, к менее удобным и "не безопасным" в отличии от великого яндекса
Кто и кого предупредил? На почте только спам от ПЛЮСА и не более. 
Чего мне толку с ваших извинений, когда мне наперебой тебе сыпется адресный спам, из-за вас, рукожопых кретинов. Платите компенсацию всем, кто пострадал от вашего халатного отношения к персональным данным ваших клиентов.
Шабданбек Бактыбек
6 апреля 2022, 02:46
Б
Что я лично вынес из данной ситуации - никогда, ни при каких обстоятельствах не пользоваться сервисами яндекса.  Чего и всем советую.
franz2006,
ДДобрый день, золотые слова, сам попал на их удочку, теперь расплачиваюсь, а они просто игнорируют все факты.
Рома, а почему с почты helpme@eda.yandex.ru никто не отвечает? ЧТо за "горячая" линия, которая не отвечает 3 недели?
Alexander Makedonskii
14 апреля 2022, 12:16
Да уроды одним словом. Слили базы, нифига их не хранили нормально. Никогда больше у них не закажу. Скорее всего даже продали просто базы, никто ничего не крал. А теперь одна отговорка - мы предупреждали же. Круто
Артём Фоменко
17 апреля 2022, 06:13
Яндекс вышел на рулёжку. 
Скорого взлёта и мягкие  посадки вам
Артём Фоменко
17 апреля 2022, 06:18
Яндекс рулит с🤘Двух тысячных годов 🤘🔥🔥🔥
Дарья Белякова
20 апреля 2022, 11:54
Почему среди предпринимаемых мер нет ''мы начнём шифровать такие сенситив данные как адреса и телефоны наших клиентов"?
То что раньше у вас к базам имели доступ 1000 сотрудников, а теперь 100 особо душу не греет.
Почему нет ответов с емейла helpme@eda.yandex.ru?
tg,
Добрый день, к сожалению я столкнулся с Яндексом и они показали себя во всё красе, и максимум, что ответят, это скопирую этот пост от руководителя Яндекс еды, а то и вовсе промолчат.
MasterZ,
сообщество сетевые свободы подало коллективный иск к яндексу, присоединяйтесь, достаточно подать заявление https://t.me/NetFreedomsProject
Представите яндекса ответьте мне пожалуйста зачем вы проверяете паспортные данные при доставке еды? Или можно обойтись без ФИО при заказе еды?
y358323130,
Добрый день, максимум что ответят это то, что ранее мы уже дали ответ в официальном посте руководителя Яндекс еды, а то и вовсе промолчат.
Теперь я понимаю почему сотрудники РСЯ ко мне так относятся, я уже больше полгода прошу разобраться в ситуации, когда два с половиной года назад, произошел Акцепт оферты. И всем наплевать, подставили меня на огромную сумму, мол сам виноват, хотя нарушений куча , и никто и не пытался разобраться, а лишь стандартные отрюписки от службы поддержки. 
Иван Бердников
7 мая 2022, 14:31
удалите свой бесполезный сервис 
Светлана Светлова
8 мая 2022, 23:48
много лет пользовалась почтовым ящиком, но в 2022 вдруг при каждом входе начал возникать "ответ на контрольный вопрос", какого хуя, непонятно. Причём ответ я точно знаю, вводила десятки раз, - не принимает. ПРОСТО БЕСИТ, какого чёрта? Мне новый интерфейс вообще не нравится, все эти "письма веером", прочие хрени, желаю пользоваться тем, к чему привыкла и тем аккаунтом, который знают многие. Как это мило, для восстановления ответа на этот долбаный контрольный вопрос я должна прислать фото паспорта с моей фейсой рядом,  сообщить пароли и кучу прочей инфы из почты. А ху-ху не хо-хо? Нафига вам фото моего паспорта, если я никогда не привязывала ни его к аккаунту, ни номер телефона? Дебилы, блять 
Светлана Светлова,
Совершенно верно! За запрос фото паспорта и номера телефона уже давно пора сажать по УК, чтобы такого даже в мыслях не было у сотрудников, обеспечивающих работу сайтов.


Самая главная дыра в безопасности сегодня -- это использование контактных данных (адреса электропочты, номера телефона или СНИЛС) в качестве логина. Это дыра, т.к. такие данные являются заведомо публичными, а не секретными, т.е. известны любому априори. Остаётся эти данные подставить в форму сброса пароля (выяснить дополнительные заправшиваемые персональные данные не проблема для специалистов), и вот уже первый фактор безопасности вообще не фактор ни разу и ничего не защищает. Остаётся внедриться в процесс восстановления пароля и перехватить временный код (как у сайтов с аутенитификацией на базе ЕМИАС и OpenID), что могут сделать специалисты (через дыры в проктолах обмена SMS, в протоколах получения SIM-карты и прочих дырах).  И вуаля -- аккаунт угнан совершенно легальным путём по вшивывому проктолу безопасности. А всё потому, что нельзя делать логин публичными и одноразовыми данными.
Обновлено 1 июля 2022, 16:45
Максим Парамонов
10 мая 2022, 13:07
И стоит ли теперь оплачивать яндекс диск, раз данные могут улететь в трубу?
История о том, как являясь практически монополистом на рынке проспать всю репутацию… гыгыгы время перевыпустить все карты что есть, ну и с помойками не связываться
Вы просто полные м....ки.Просто кинули миллионы своих клиентов. Яндекс для меня больше не существует. Ни как сервис для заказа еды, ни как сервис для вызова такси, ни как поисковик. Просто худшая компания 2022 года.
Каналы для несанкционированного получения данных есть везде и всегда: везде есть люди, имеющие доступ, везде есть технические средства, в которых могут быть неизвестные функции. Единственный способ защитить пользователей от злоупотребления данными о них -- это отсутствие этих данных там, где есть такие каналы. Это значит, что нечего запрашивать у пользователей эти данные. Т.е. полная анонимность -- единственная реальная массовая защита пользователей. И это куда важнее, чем индивидуальные страдания в связи с оскорблениями, клеветой и пр. или отсутствия сведений об авторстве: кому требуется, назовёт себя. А протоколы, позволяющие получить оплату и доставить заказ, но не получать и не хранить при этом персональные данные, давно уже можно было разработать. В них могут применяться элементарные подстановки идентификаторов реальных данных, живущих лишь некоторое время, и раскрываемые по отдельности в зависимости от цели использования. Только против такого подхода выступает слишком много людей. А это означает, что им не нужна реальная безопасность персональных данных, тем более разом и для всех.
Алексей Главизнин
14 июня 2022, 19:17
смешно читать.
что мы сделали
да ничего раз у вас слили яндекс практикум
Удалённый пользователь
19 июня 2022, 13:26
В России везде так, все что попало в интернет -станет известным любому желающему.  .. Вот нашли бы вора , дали бы 1,5 пожизненных сроков. и воровать бы перестали.
> "будем тщательно следить за тем, чтобы они не покидали безопасный контур. Мы закрыли систему, через которую был получен доступ к данным, провели полный аудит безопасности и изменили график регулярных проверок — теперь они будут проводиться чаще."


Пока эта имитация бурной деятельности привела к невозможности отправки сообщений по SMTP на свою же электропочту на Яндекс.Почте автоматическими системами типа видеорегистраторов и источников бесперебойного питания. Ситуация в том, что после 23 марта либо не устанавливается SSL-подключение, либо процесс взаимодействия по SMTP падает уже после установления SSL-подключения (о чём тогда появляется запись в истории входов). А сотрудники поддержки Яндекс.Почты не только не признают, что проблема на стороне компании, но даже не устанавливают точно причину и момент сбоя, отвечая наглыми лживыми отписками, испищрёнными игнорированием ситуации, и прикрываясь в них то законодательством со ссылкой на персональные данные (хоть бы выучили для начала, когда данные становятся персональными и какие), то соглашением об использовании (но воторого не происходит, и потому первое не применимо), чтобы слить обращение, оформленное на Яндекс.Справке для Почты в форме, предназначенной для решения проблем такого рода.


Данные теперь действительно не могут покинуть безопасный контур в стандартном режиме функционирования, что означает невозможность взаимодействия сервисов, не реализующих протокол Яндекса (т.е. все эти навороты поверх SMTP и внутри, известные только разработчикам Яндекса и не поддерживаемые остальными). Анализ решения проблем взаимодействия систем по SMTP стал невозможен. Поздравляю: вы вбили ещё один гвоздь в крышку гроба ваших сервисов во имя воплощения убеждений, в которых безопасность сделали своим идолом. Поклоняйтесь ему дальше: фанатики в принципе не могут обеспечить безопасность, т.к. реагируют не на реальность и предназначение, а на свои убеждения. Очень будет интересно посмотреть на них, когда квантовые компьютеры сделают малоэффективными многие протоколы шифрования.



Безопасность и те, кто её делает, нужны лишь тому, что функционирует, работает. Оказалось проще поднять собственный почтовый сервер, чем добиться от сотрудников поддержки Яндекс.Почты хотя бы установления точных причин прекращения прежнего функционирования взаимодействия по SMTP, не говоря уже о его восстановлении.
Обновлено 1 июля 2022, 16:30
Пару лет назад в этот же месяц были украдены личные данные 500 ящиков. 
так вот кто слил мо
так вот кто слил мой номер телефона
Яндекс: Еда, блокировка будет, это когда открывает, эта информация дает, пожалуйста.
Станислав Н
25 мая 2023, 21:46
Не пользовался сервисами кроме почты ( и та только для заказов в интернет магазинах) т.к. нет доверия тем кто алису якобы для удобства внедрил.А недавняя "забота"в виде protect вообще предел хамства.Статейка в форме отмаза полный отстой,а ответы на комментарии вообще детский бред. Не знаю опубликуете или нет мой комментарий,но ...доверия к команде яндекс  не было и уже не будет.
Роман Павлов
28 июня 2023, 04:42
А я вас не извиняю. Вы слили то, что не имели права слить. Куча народа получила проблемы в виде кредитов которые их не брали, кто то был обчищен на деньги. А они тут "Извините". Да вас вообще надо лишить права быть на рынке. + к этому вы открыто грабите население размещая рекламу, которая пожирает их трафик. При СССР таких как вы на лесоповал отправляли. Надеюсь эти времена вернутся. И вы получите то, что заслужили.
Сегодня 17.06.2023 года,письмо я не получила,но зато обнаружила себя в слитых базах,поддержка отнекивается "письма нет-значит не сливали".Замечательный сервис.
Мне теперь пишут якобы курьеры , называя мои данные заказа и пишут в тг. И что теперь мне делать??
я вам больше скажу у вас очень большие проблемы и с яндекс почта и безопастностью аккаунта. 
Монтикора
11 февраля, 20:56
Толк от ваших извинений. Ущерб ,причиненный от распространения данных как будете возмещать ? 
Пишу вам, в Еду, что есть рестораны, нарушающие ваши же правила, мухлюющие с отзывами, попаданием в ТОП, воровством меню, созданием карточек- дублеров- а как об стенку горох((((