Yahoo kažnjen sa 335000 dolara zbog kompromitovanja podataka 2014. godine
Vesti, 13.06.2018, 09:30 AM
Kancelarija britanskog poverenika za informacije je kaznila sa 250000 funti (335000 dolara) zbog kompromitovanja podataka koje je uticalo na više od 500 miliona korisnika koje se dogodilo 2014. godine.
Incident je prijavljen dve godine kasnije.
Kompanija je rekla da iza napada stoje hakeri koje je sponzorisala neka država a koji su ukrali lične informacije korisnika, između ostalih imena, email adrese, nezaštićena sigurnosna pitanja i odgovori.
Poverenik je rekao da Yahoo nije preduzeo odgovarajuće mere da bi zaštitio korisnike.
Yahoo nije komentarisao odluku poverenika.
"Nedostaci koje je naša istraga otkrila nisu ono što očekujemo i što ćemo prihvatiti od kompanije koja obrađuje značajne količine ličnih podataka", napisao je na blogu zamenik poverenika Džejms Dipl-Džonston. "Yahoo! UK Services Ltd imao je priliku da sprovede odgovarajuće mere i možda spreči da podaci građana Velike Britanije budu kompromitovani."
Veruje se da oko osam miliona ugroženih naloga pripada ljudima u Velikoj Britaniji.
Istraga poverenika takođe je otkrila da kompanija Yahoo nije uspela da osigura da se obrada podataka obavlja "u skladu sa odgovarajućim standardima zaštite podataka", da nije obezbedila da se nadgledaju lozinke zaposlenih sa pristupom podacima korisnika, i da je prošlo mnogo vremena pre nego što su otkrivene i ispravljene greške koje su dovele do kompromitovanja podataka.
Yahoo je od 2017. godine u vlasništvu Verizona.
Istraga poverenika sprovedena je u skladu sa Zakonom o zaštiti podataka Velike Britanije iz 1988.
Napad na Yahoo ostaće zabeležen kao jedan od najgorih u istoriji, kako zbog razmera napada tako i zbog toga što su prošle dve godine između napada i objavljivanja informacija o napadu.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





