В сервисах «Яндекса» произошел технический сбой, который привел к несанкционированному списанию денежных средств в пользу компании. По словам экспертов, речь может идти о сотнях миллионов рублей неправомерных списаний. Об этом сообщает «Коммерсант».
По словам одного из пользователей сервиса, платеж в адрес «Яндекс Сплит» и «Яндекс Пэй» 28 сентября привел к списанию в размере более 800 тыс. руб. за одну операцию из-за повторных трансакций. Пользователи «Яндекс Такси» также столкнулись со списаниями за поездки, которых они не совершали.
В службе поддержки «Яндекс Пэй» сообщили, что инцидент стал следствием технического сбоя, а отменяют ошибочные списания специалисты компании «вручную», поэтому на это потребуется несколько дней.
В пресс-службе «Яндекса» изданию заявили, что «уже устранили технические причины дополнительных списаний» и оформили возврат денег за них.
Собеседник издания на рынке кибербезопасности объясняет причины сбоя тем, что компания на выходных проводила технические обновления программного обеспечения и тогда же была проведена кибератака на ее системы, что привело к сбою в работе сервисов. В «Яндексе» факт кибератаки не подтверждают, настаивая на технической ошибке.
Опрошенные изданием эксперты затруднились оценить предполагаемую сумму неправомерных списаний, однако, по их словам, речь может идти о сотнях миллионов рублей. При этом сильнее всего пострадали от этой ситуации пользователи, у которых к сервису были привязаны кредитные карты.
Ранее стало известно, что за первые шесть месяцев этого года количество утечек данных из российских интернет-магазинов выросло на 158% год к году, до 80 инцидентов.