Безусловно, одной из самых громких новостей из мира информационной безопасности в текущем месяце является масштабная утечка данных из Яндекса. Напомним, 26.01.2023 в открытом доступе оказалось более 44 Гб данных исходных кодов различных сервисов компании. Разработчики Яндекса пояснили, что опубликованные исходники не содержат персональных данных, и пользователям сервисов не о чем переживать, при этом уточнялось, что именно взлома серверов не было, данные попали в открытый доступ по вине сотрудника компании. Внутреннее расследование службы безопасности выявило массу нарушений исполнения политик информационной безопасности, например использование нецензурной лексики в коде, "костылей" (временных неоптимальных программных решений), контактных данных некоторых партнеров (в частности, в сервисе Такси) и многое другое. Изучение инцидента все еще продолжается, следим за событиями.