Yahoo: Ένα δισ. λογαριασμοί έκθετοι στη μεγαλύτερη παραβίαση ασφαλείας στην ιστορία

Yahoo: Ένα δισ. λογαριασμοί έκθετοι στη μεγαλύτερη παραβίαση ασφαλείας στην ιστορία

Ακόμα μία πρωτοφανούς έκτασης κυβερνοεπίθεση ανακάλυψε η Yahoo όπως ανακοίνωσε την Τετάρτη. Σύμφωνα με την εταιρεία, τον Αύγουστο του 2013 εκτέθηκαν τα δεδομένα περισσότερων από 1 δισ. λογαριασμών, μία παραβίαση ασφαλείας που θεωρείται η μεγαλύτερη στην ιστορία.

Ο αριθμός των λογαριασμών που επηρεάζονται είναι διπλάσιος αυτών που εμπλέκονταν σε μια παραβίαση του 2014 για την οποία η εταιρεία προέβη σε ανακοινώσεις τον Σεπτέμβριο, και αποδόθηκε σε χάκερ οι οποίοι δούλευαν για κάποια κυβέρνηση. Οι πληροφορίες σχετικά με τη συγκεκριμένη επίθεση, που επηρέασε τουλάχιστον 500 εκατ. λογαριασμούς, έκανε τη Verizon Communications να αναφέρει τον Οκτώβριο πως ενδεχομένως να αποσυρόταν από τη συμφωνία για την εξαγορά του core internet business της Yahoo για 4,83 δισ. δολάρια.

Μετά τη νέα αποκάλυψη, η Verizon ανακοίνωσε πως «θα εξετάσουμε τις επιπτώσεις αυτής της νέας εξέλιξης πριν καταλήξουμε σε τελικά συμπεράσματα».

Εκπρόσωπος της Yahoo είπε στο Reuters πως η εταιρεία είναι σε επικοινωνία με τη Verizon κατά την έρευνά της και πως έχει την πεποίθηση ότι η εξέλιξη δεν θα επηρεάσει τη συμφωνία. Επίσης, η Yahoo ζήτησε από όλους τους πελάτες της να κάνουν reset τους κωδικούς τους- ένα πιο δραστικό μέτρο από αυτό στο οποίο προέβη μετά την αποκάλυψη της προηγούμενης παραβίασης, όπου είχε απλά συστήσει ένα τέτοιο reset.

ΗΠΑ: Παραβίαση ενός δισεκατομμυρίου λογαριασμών της Yahoo
Επίσης, η εταιρεία ανακοίνωσε την Τετάρτη πως εκτιμά ότι οι χάκερ που ευθύνονταν για την προηγούμενη παραβίαση είχαν αποκτήσει επίσης πρόσβαση στον στον ιδιόκτητο κώδικα (proprietary code) της εταιρείας για να μάθουν πώς να πλαστογραφούν «cookies» που θα τους επέτρεπαν πρόσβαση σε λογαριασμούς χωρίς κωδικούς.

Ακόμη, ανακοίνωσε πως το περιστατικό ήταν μάλλον ξεχωριστό από εκείνο που αναφέρθηκε τον Σεπτέμβριο, και ότι οι κλεμμένες πληροφορίες «ίσως να περιελάμβαναν» ονόματα, διευθύνσεις email, αριθμούς τηλεφώνου, ημερομηνίες γέννησης, κωδικούς και σε κάποιες περιπτώσεις κρυπτογραφημένες ή μη ερωταπαντήσεις ασφαλείας.

Η Yahoo ανακοίνωσε πως εντόπισε την παραβίαση ενώ εξέταζε δεδομένα που δόθηκαν από τις υπηρεσίες ασφαλείας. Οι Mandiant (FireEye Inc) και Stroz Friedberg (Aon Plc) βοηθούν στις έρευνες.

Η εξέλιξη αυτή είναι άλλο ένα πλήγμα για την παραπαίουσα εταιρεία, άλλοτε πρωτοπόρο του Ίντερνετ. Σημειώνεται πως λίγες ώρες πριν την ανακοίνωση την Τετάρτη, κορυφαία στελέχη του χώρου της τεχνολογίας (Google, Facebook κ.α.) είχαν συνάντηση με τον εκλεγμένο πρόεδρο Ντόναλντ Τραμπ στη Νέα Υόρκη.

Όπως ανέφεραν πηγές πληροφορημένες σχετικά με το θέμα, η Yahoo δεν είχε προσκληθεί.

Πηγή: Ναυτεμπορική