Yahoo виявляє своє третє порушення безпеки лише за півроку

Який з Yahoo! У нього немає назви, або, можливо, воно є: безвідповідальність, невпевненість, приховування ... Все це, звичайно, під кваліфікацією "нібито", оскільки в ці часи все "нібито", незалежно від того, скільки доказів ляпає знову і знову.

Продовжуючи те, що, здається, стало звичаєм, компанія Yahoo нещодавно виявив, що за останні два роки зловмисники отримали доступ до 32 мільйонів облікових записів.. І очевидно, ці рахунки повинні бути додані до тих рахунків, на які вже постраждали два недоліки безпеки, про які компанія оголосила раніше.

Ще 32 мільйони облікових записів електронної пошти Yahoo були відкриті за останні роки

Якщо у вас є обліковий запис електронної пошти в Yahoo, найкраще від нього позбутися. А може, вже пізно, і ваші найтемніші таємниці, або ваші приватні дані стали відомі хтозна кому. Це, мабуть, те, про що ти ніколи не знаєш, і, можливо, краще з’ясувати це іншими способами.

Електронний лист від Протягом останніх кількох років у Yahoo були серйозні, дуже серйозні проблеми з безпекою. Це не щось нове, але дивно, що компанія так часто повідомляє про нові помилки, які не такі вже й нові. І вже є три оголошення всього за півроку.

Yahoo щойно розкрив це Викрито 32 мільйони облікових записів електронної поштиза останні два роки їх навіть відвідували зловмисники. Ця цифра повинна бути додана до кількості облікових записів, викритих у двох попередніх оголошеннях про недоліки безпеки, зроблені компанією.

Згідно з опубліковано Reuters, облікові записи були скомпрометовані за допомогою файлів cookie. Yahoo переконаний у цьому Особа, яка мала доступ до цих акаунтів, є "тим самим актором, який фінансується державою, відповідальним за хакерство у 2014 році".

Для тих, хто не знає, що сталося в 2014 році, або забув, що хак торкнувся щонайменше 500 мільйонів акаунтів, але компанія не визнаний пам’ятайте про цю дуже серйозну проблему лише чотири місяці тому, про яку, можливо, і не було б відомо, якби не спроби хакера, який намагався продати всю отриману інформацію (адреси електронної пошти, номери телефонів, дати народження, нагадування про пароль, питання безпеки та їх відповіді ...) через Deep Web за трохи більше 2.000 доларів.

"На підставі розслідування ми вважаємо, що несанкціонована третя сторона отримала доступ до власного коду компанії, щоб навчитися підробляти певні файли cookie", - йдеться в останньому річному звіті Yahoo.

Щоб спробувати вирішити цю проблему безпеки, Yahoo заявляє, що визнав ці файли cookie недійсними, тому їх більше не можна використовувати для доступу до облікових записів користувачів..

У Маріси закінчується бонус

Крім того, Yahoo оголосив про це не поступиться Маріссі Майєр, виконавчий директор, грошовий бонус за 2016 рік через висновки незалежного комітету з розслідування питань безпеки 2014 р. Сама Майєр вже пропонувала відмовитись від будь-яких додаткових пільг у 2017 році через ці порушення даних.

Короткий, але напружений досвід проблем безпеки

Безпека, а точніше питання безпеки Yahoo, були на першій сторінці вже давно. У вересні минулого року Yahoo підтвердив це До кінця 500 року було зламано 2014 мільйонів облікових записів користувачів. І якщо цього було недостатньо, у грудні він про це оголосив ще 2013 мільярд рахунків було відкрито в XNUMX році.

Це потрійне визнання порушень безпеки відбувається в процесі придбання Yahoo через Verizon, компанія, яка вже знизив ціну закупівлі на 350 мільйонів доларів саме через ці проблеми. Очікується, що угода буде закрита протягом другого кварталу цього року, хоча Verizon вже попереджав, що порушення даних може затримати "інтеграцію Yahoo з Verizon після закриття". Що ще, ще є час, щоб з’явитись інші минулі прогалини 😈😈


Слідкуйте за нами в Новинах Google

Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: AB Internet Networks 2008 SL
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.