211service.com
Historia hacków Yahoo
Yahoo ma przyznał że poważne naruszenie bezpieczeństwa jego systemów dotknęło ponad miliard użytkowników. To najgorszy w historii i być może największy w historii włamanie do danych użytkownika. Ale jest to także tylko ostatnia z długiej linii niedawnych zawstydzających ogłoszeń dotyczących bezpieczeństwa dla firmy.
2012: Yahoo traci głos
Kiedy Yahoo przejęło sieć publikacji online Associated Content w 2010 roku za 100 milionów dolarów, również przysporzyło jej to bólu głowy. W lipcu 2012 r. hakerzy opublikowali pamięć podręczną adresów e-mail i zaszyfrowanych haseł uzyskane z serwerów Yahoo Voices — nowa nazwa powiązanej treści. Podczas ataku zostały naruszone szczegóły 400 000 kont użytkowników. Problem: słabe zabezpieczenia w systemach odziedziczonych przez Yahoo, których nikt nie zadał sobie trudu uaktualnienia.
2013: Wyłudzanie informacji w poczcie
Rok 2013 zaczął się źle dla Yahoo, kiedy wielu użytkowników Yahoo Mail zgłosiło, że ich konta zostały zhakowane …i nie polepszyło się. Pomimo zatkania szeregu luk w zabezpieczeniach, firma odkryła, że użytkownicy skarżyli się na szereg kompromisów w pierwszym kwartale roku. Konta były celem ataków phishingowych , w którym zachęcano użytkowników do klikania w linki w e-mailach. Kiedy to zrobili, ich konta zostały przejęte.
2014: Poczta Yahoo (ponownie)
Początek 2014 roku nie był dużo lepszy. Pod koniec stycznia Yahoo było zmuszony do przyznania się że zidentyfikował próbę włamania się na dane konta e-mail klienta. Hakerzy najwyraźniej wykorzystali listę nazw użytkowników i haseł uzyskanych z serwera innej firmy, aby przeniknąć do kont użytkowników i zdobyć więcej nazw i adresów e-mail. Yahoo szybko resetuje hasła, aby powstrzymać ataki.
2016: Półmiliardowy hack
22 września 2016 r. Yahoo przyznało, że jego serwery zostały zhakowane w 2014 r. i dotyczyło 500 milionów kont użytkowników. Imiona i nazwiska, adresy e-mail, numery telefonów, zaszyfrowane lub niezaszyfrowane pytania i odpowiedzi zabezpieczające, daty urodzenia i zaszyfrowane hasła zostały schwytane przez hakerów . Yahoo poinformowało, że atak został przeprowadzony przez hakerów sponsorowanych przez państwo. Badacze bezpieczeństwa InfoArmor zakwestionował to roszczenie .
2016: Pełny miliard
14 grudnia 2016 r. Yahoo ogłosiło największe w historii naruszenie bezpieczeństwa. Włamanie, powszechnie uważane za największe w historii włamanie do rekordów użytkowników, miało miejsce w 2013 r., ale zostało ujawnione dopiero po niedawnym dochodzeniu zainicjowanym informacją organów ścigania. Firma twierdzi, że atak „prawdopodobnie różni się” od włamania ogłoszonego we wrześniu 2016 roku.
Według Boba Lorda, dyrektora ds. bezpieczeństwa informacji, hakerzy uzyskali „nazwiska, adresy e-mail, numery telefonów, daty urodzenia, zaszyfrowane hasła oraz, w niektórych przypadkach, zaszyfrowane lub niezaszyfrowane pytania i odpowiedzi bezpieczeństwa”. Uważa się, że włamania dokonano przy użyciu sfałszowanych plików cookie w celu uzyskania dostępu do kont użytkowników bez konieczności podawania hasła. Firma powiedziała, że wierzy, że może być powiązana z „aktorem sponsorowanym przez państwo”.
2017: Problem Verizon czy nie?
W lipcu 2016 roku Verizon ogłosił, że planuje przejąć oblężonego Yahoo za 4,8 miliarda dolarów. W październiku szefowa produktu Verizon Marni Walden powiedział że operator telekomunikacyjny musiałby być ostrożny w podejściu do transakcji, biorąc pod uwagę, że ma obowiązek zapewnić ochronę naszych akcjonariuszy i inwestorów.
W ostatnich wiadomościach rzecznik Verizon Bob Varettoni powiedział że firma dokona przeglądu wpływu tego nowego rozwoju przed wyciągnięciem ostatecznych wniosków dotyczących transakcji. Ale Bloomberg raporty że może dążyć do obniżenia ceny przejęcia, a nawet do całkowitego odejścia od niej.
Wydawałoby się to w porządku. W świetle ostatnich osiągnięć Yahoo, może być jeszcze więcej niespodzianek.