Yahoo kažnjen sa 335000 dolara zbog kompromitovanja podataka 2014. godine

Vesti, 13.06.2018, 09:30 AM

Yahoo kažnjen sa 335000 dolara zbog kompromitovanja podataka 2014. godine

Kancelarija britanskog poverenika za informacije je kaznila sa 250000 funti (335000 dolara) zbog kompromitovanja podataka koje je uticalo na više od 500 miliona korisnika koje se dogodilo 2014. godine.

Incident je prijavljen dve godine kasnije.

Kompanija je rekla da iza napada stoje hakeri koje je sponzorisala neka država a koji su ukrali lične informacije korisnika, između ostalih imena, email adrese, nezaštićena sigurnosna pitanja i odgovori.

Poverenik je rekao da Yahoo nije preduzeo odgovarajuće mere da bi zaštitio korisnike.

Yahoo nije komentarisao odluku poverenika.

"Nedostaci koje je naša istraga otkrila nisu ono što očekujemo i što ćemo prihvatiti od kompanije koja obrađuje značajne količine ličnih podataka", napisao je na blogu zamenik poverenika Džejms Dipl-Džonston. "Yahoo! UK Services Ltd imao je priliku da sprovede odgovarajuće mere i možda spreči da podaci građana Velike Britanije budu kompromitovani."

Veruje se da oko osam miliona ugroženih naloga pripada ljudima u Velikoj Britaniji.

Istraga poverenika takođe je otkrila da kompanija Yahoo nije uspela da osigura da se obrada podataka obavlja "u skladu sa odgovarajućim standardima zaštite podataka", da nije obezbedila da se nadgledaju lozinke zaposlenih sa pristupom podacima korisnika, i da je prošlo mnogo vremena pre nego što su otkrivene i ispravljene greške koje su dovele do kompromitovanja podataka.

Yahoo je od 2017. godine u vlasništvu Verizona.

Istraga poverenika sprovedena je u skladu sa Zakonom o zaštiti podataka Velike Britanije iz 1988.

Napad na Yahoo ostaće zabeležen kao jedan od najgorih u istoriji, kako zbog razmera napada tako i zbog toga što su prošle dve godine između napada i objavljivanja informacija o napadu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje