В подсказке во время поиска выдавались учетные данные IT-системы с конфиденциальными данными.

Учетные данные ряда медицинских учреждений для подключения к закрытой IT-системы утекли в Сеть через строку поиска Яндекса.

Проблема была связана с тем, то ссылки и данные для авторизации в системе рассылаются «организациям по списку» в виде Excel-таблицы, содержащей строки sz.blabla.ru n <логин> p <пароль>.

Сотрудники медучреждений просто копировали оттуда строки и вставляли их в поисковую строку Яндекса. Поисковый сервис, в свою очередь, принимал их в качестве запросов и подсказывал их любым пользователям.

Таким образом можно было получить доступ к конфиденциальным данным.

Специалисты Яндекса сообщили, что в настоящее время проблема со стороны поисковика устранена.

Источник: securitylab