В поисковой выдаче "Яндекса" появились квитанции по счетам за ЖКХ, а также платежи в московские школы и ГИБДД, которые были размещены на сайте мэрии Москвы. Об этом в своем Facebook написал глава агентства поисковой оптимизации "Артиллерия" Петр Литвин. Кроме того, "Яндекс" показывал в выдаче и билеты с паспортными данными пользователей сервиса KupiBilet. Внимание на это обратил SEO-специалист Rush Agency Павел Медведев. На момент публикации заметки данные из выдачи пропали.
Как отметил Литвинов, всего в публичный доступ попали около 700 документов. Среди них были не только ФИО родителей, но и детей из детских садов. "Представьте, что вы пришли за ребенком в садик, а его там нет. Его уже кто-то забрал. Следователям воспитательница расскажет, что похититель назвал ФИО ребенка, ваши ФИО, имя воспитателя, поинтересовался у ребенка — что он делал на "Мастерской котят", был вежлив и увел его в неизвестном направлении", — написал он.
Литвин объяснил РБК, что, вероятно, у поддомена, на котором расположен платежный порт pay.mos.ru, нет запрета на размещение в поисковой выдаче. Мэрия на запрос не ответила. В пресс-службе "Яндекса" рассказали, что поисковик индексирует все общедоступные страницы, на которых специальным файлом robots.txt не запрещен доступ. "В данном случае такого запрета не было на стороне владельца сайта, поэтому документы попали под индексацию", — сказали там.
В июле через "Яндекс" по той же причине (не запрещен публичный доступ) можно было получить данные онлайн-сервисов РЖД, Сбербанка, ВТБ, московских муниципальных служб и сервисов бронирования билетов Trip.com. В том месяце поисковик неожиданно начал показывать файлы пользователей сервисов Google Docs и Google Drive с личными данными. Некоторые не защищенные настройками приватности файлы оказались и в выдаче поисковиков Google, Mail.Ru и Bing. Пользователи соцсетей начали вводить случайные запросы вроде "счета", "пароль", "телефон", "откаты", обнаруживая в открытом доступе многие документы. В итоге "Яндекс" закрыл поиск по Google Docs, отметив, что "индексирует только открытую часть Интернета".