"Безопасность"

Как некоторые узнали, яндекс пробакланил свои базы, поэтому теперь база данных с именами, фотографиями, адресами и комментариями "код домофона номер такой-то" выложена в сеть. Обнаружилось всё вот только что, однако, как сообщают яндексоиды, они знали ещё первого марта 2022 года. Насладимся блеяньем яндексового СММ:

"Безопасность" Яндекс, Яндекс Еда, Информационная безопасность, Скриншот, Утечка данных, Идиотизм

Ну что же, давайте поищем, хм, и вправду лежит в папке спам. Открываем, а там!..

"Безопасность" Яндекс, Яндекс Еда, Информационная безопасность, Скриншот, Утечка данных, Идиотизм

А там нам пишут с адреса Яндекс Еда <love@eda.yandex.ru>!!!


Что сделает человек, минимально знакомый с информационной безопасностью, увидев такой адрес? Правильно, механически промаркирует его как спам, возможно уведомив своего офицера безопасности о потенциальной попытке фишинга (ну если у него есть корпоративная СБ, которая работает с сотрудниками и просит сообщать о фишинге в отношении личных адресов).


То есть некоторая часть специалистов службы безопасности, в чьей ответственности оказалось уведомление клиентов, заниматься информационной безопасностью не должна, а должна быть помещена в интернат для умственно отсталых. Что делать с начальством, ответственным за персонал СБ яндекс еды, можно додумать самостоятельно.