Yahoo priznao da su hakeri pristupali nalozima 32 miliona korisnika
Vesti, 03.03.2017, 01:00 AM
Kompanija Yahoo je priznala da je neko neovlašćeno pristupao njenom kodu i falsifikovao kolačiće, a u kompaniji veruju da je za taj incident odgovorna ista osoba ili grupa koja je odgovorna i za napad koji se dogodio 2014. godine.
Forenzičari koje je angažovala kompanija Yahoo identifikovali su oko 32 miliona naloga korisnika za koje su falsifikovani kolačići koji su korišćeni 2015. i 2016. godine.
Iako se za incident znalo a kompanija je čak i priznala da su njeni najviši rukovodioci znali šta se događalo proteklih godina, problem je spomenut tek prošle jeseni u godišnjem izveštaju koji je podnet Komisiji za hartije od vrednosti i berzu (SEC). Korisnici su na to upozoreni pre samo nekoliko nedelja, iako se njihovim nalozima možda pristupalo tokom ovog sofisticiranog napada falsifikovanim kolačićima.
Informaciju o masovnom kompromitivanju podataka Yahoo je objavio u septembru prošle godine. Iz kompanije su rekli da je 500 miliona naloga hakovano 2014., i da je počinilac nepoznat. Iz pomenutog izveštaja može se zaključiti da je Yahoo znao za ovaj incident još tada, ali da nije o tome obavestio korisnike niti je preduzeo odgovarajuće mere za zaštitu naloga.
U decembru prošle godine, Yahoo je priznao i hakerski napad iz 2013. koji je uticao na milijardu naloga korisnika.
U oba napada kompromitovani su podaci kao što su email adrese, imena, hashovane lozinke, sigurnosna pitanja, brojevi telefona i drugi podaci.
Do danas su protiv Yahooa u SAD i u drugim zemljama podnete 43 grupne tužbe zbog ovih incidenata. To nije neko iznenađenje s obzirom na to koliko je oštećenih korisnika, a činjenica da je kompanija znala za bar jedan od ovih inicidenata, ići će u korist onih koji su je tužili.
Ovi incidenti smanjili su cenu kompanije koju kupuje Verizon za 350 miliona dolara, mada je bilo procena da će Verizon odustati od kupovine. Ipak, Verizon je spomenuo da neće preuzeti odgovornost u slučaju vladinih sankcija prema Yahoou, ali da će ipak podeliti neke druge obaveze kompanije.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





