«Яндекс» нашел спрятанные на Google Docs и «Google Диск» секреты пользователей

В поисковой выдаче «Яндекса» поздно вечером в среду появились файлы пользователей сервисов Google Docs и «Google Диск», которые не защищены настройками приватности и находятся в публичном доступе. Весь вечер рунет изучал содержимое этих ресурсов, находя там много интересного.

Детали

  • Первые сообщения о том, что «Яндекс» начал искать на содержащем приватную информацию сервисе Google Docs, появились поздно вечером в среду. Весь вечер пользователи в соцсетях и мессенджерах делились находками, вводя запросы вроде «пароли», Галина Панина, «откаты».
  • Лишь спустя несколько часов поисковик перестал искать на docs.google.com. Однако на момент публикации заметки «Яндекс» продолжал искать по файловому хостингу «Google Диск» (Google Docs его часть).

  • В ночь на четверг поиск по Google Docs и «Google Диск» был доступен не только у «Яндекса». Искать выложенные на этих сервисах документы можно было и с помощью расширенного поиска у Google (1, 2).
  • В официальном комментарии пресс-службы «Яндекса», предоставленном The Bell, говорится, что «поисковик индексирует всю открытую часть интернета — те страницы, которые доступны при переходе по ссылкам без ввода логина и пароля». «Страницы, индексация которых запрещена администратором сайта в файле robots.txt, «Яндекс» не индексирует, даже если они находятся в открытой части интернета». Из сообщения компании не понятно, почему именно в среду поисковик начал индексировать документы  Google Docs и Google Drive. Уточняется лишь, что «Яндекс» обратил внимание на проблему после того, как в среду вечером в службу поддержки обратились пользователи с жалобами на проблему доступности файлов на docs.google.com. «Наша служба безопасности связывается сейчас с коллегами из Google, чтобы обратить их внимание на то, что в этих файлах может оказаться приватная информация», - сообщил .«Яндекс».
  • На момент публикации The Bell не удалось получить комментарий Google.
  • Для того, чтобы убрать свои документы из поисковой выдачи, нужно в Google Docs и «Google Диск» настроить совместный доступ таким образом, чтобы документ был доступен только пользователям, получившим от вас приглашение.

Владимир Моторин

Скопировать ссылку

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Россию готовятся внести в черный список ЕС. Что это будет значить для бизнеса и для граждан?

Не дождавшись попадания России во всемирный черный список Группы по разработке мер по борьбе с отмыванием денег (FATF), ЕС включил ее в собственный список стран с высоким риском отмывания и финансирования терроризма. Таких тяжелых последствий, как попадание в черный список FATF, это не влечет, но на практике приведет к ужесточению надзора и проверок в Европе всех финансовых операций, так или иначе связанных с Россией.