Yahoo: Hakovano milijardu naloga korisnika

Vesti, 15.12.2016, 09:00 AM

Yahoo: Hakovano milijardu naloga korisnika

Yahoo je saopštio da je 2013. milijardu naloga hakovano u napadu za koji u kompaniji veruju da je delo hakera koje je finansirala neka država a koji su odgovorni i za hakovanje 500 miliona naloga u jednom drugom napadu koji se dogodio iste godine i o kome je Yahoo obavestio javnost tek ove godine.

U saopštenju koje je objavljeno u sredu se kaže da informacije koje je kompaniji dostavila policija ukazuju na to da su treća lica mogla da pristupaju podacima korisnika Yahooa.

Odvojene istrage koje su sproveli stručnjaci kompanije i nezavisni forenzičari pokazale su da je u avgustu 2013. neovlašćena treća strana uspela da pristupi nalozima najmanje milijardu korisnika, kao i podacima korisnika kao što su imena, email adrese, brojevi telefona, datumi rođenja, hashovane lozinke, a u nekim slučajevima i šifrovanim ili nešifrovanim sigurnosnim pitanjima i odgovorima.

Iz Yahooa kažu da lozinke nisu čuvane u tekstualnom obliku, i da informacijama o platnim karticama i bankovnim računima nije pristupano jer su oni čuvani na drugom sistemu.

Iz Yahooa kažu da su hakeri uspeli da falsifikuju kolačiće i da pristupe nalozima nekih korisnika bez lozinki.

U ovom trenutku nema informacija o tome ko bi mogao biti odgovoran za ovaj napad, ali u Yahoou smatraju da je napad delo istih hakera koji su hakovali i 500 miliona naloga u napadu o kome je kompanija obavestila javnost 22. septembra ove godine.

Yahoo sada obaveštava korisnike o resetovanju lozinki, uz preporuku da promene lozinke, sigurnosna pitanja i odgovore. Korisnicima se savetuje da izbegavaju da otvaraju linkove i priloge u emailovima koje dobiju od nepoznatih, i da pregledaju aktivnosti na svim svojim nalozima.

Iz Yahooa kažu da sarađuju sa policijom i da je kompanija preduzela neophodne korake da bi obezbedila kompromitovane korisničke naloge. "Mi stalno poboljšavamo naše mere zaštite i sisteme za detekciju i sprečavanje neovlašćenog pristupa korisničkim nalozima", kažu iz kompanije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje

Ugašen Glassworm botnet

Ugašen Glassworm botnet

CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Gla... Dalje

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje