Yahoo tiết lộ vi phạm bảo mật thứ ba chỉ trong sáu tháng

Những gì của Yahoo! Nó không có tên, hoặc có lẽ nó có: vô trách nhiệm, bất an, che giấu ... Tất cả những điều này, tất nhiên, dưới tư cách "được cho là" vì trong thời điểm này, mọi thứ đều "được cho là" dù bằng chứng có tát đến đâu. chúng tôi lặp đi lặp lại.

Tiếp tục với những gì dường như đã trở thành thông lệ, công ty Yahoo gần đây đã tiết lộ rằng khoảng 32 triệu tài khoản đã bị những kẻ xâm nhập truy cập trong hai năm qua.. Và dường như, những tài khoản này phải được thêm vào những tài khoản đã bị ảnh hưởng bởi hai lỗi bảo mật mà công ty đã thông báo trước đó.

32 triệu tài khoản email Yahoo khác đã bị lộ trong những năm gần đây

Nếu bạn có tài khoản email với Yahoo, cách tốt nhất là loại bỏ nó. Hoặc có thể đã quá muộn và những bí mật đen tối nhất của bạn, hoặc dữ liệu cá nhân của bạn, đã bị ai biết ai biết. Đây có thể là điều bạn chưa bao giờ biết, và có lẽ tốt hơn nên tìm hiểu theo những cách khác.

Email từ Yahoo đã gặp phải các vấn đề bảo mật nghiêm trọng, rất nghiêm trọng trong vài năm qua. Đây không phải là một điều gì đó mới mẻ, nhưng thật đáng ngạc nhiên khi công ty thường xuyên công bố những lỗi mới không quá mới. Y đã có ba quảng cáo chỉ trong sáu tháng.

Yahoo vừa tiết lộ điều đó xung quanh 32 triệu tài khoản email đã bị lộs, và thậm chí đã bị những kẻ xâm nhập ghé thăm trong hai năm qua. Con số này phải được cộng vào số lượng tài khoản bị lộ trong hai lần công bố lỗi bảo mật trước đó của công ty.

Dựa theo xuất bản Reuters, các tài khoản đã bị xâm nhập bằng cách sử dụng cookie. Yahoo tin chắc rằng Người đã truy cập các tài khoản này là "cùng một diễn viên được nhà nước tài trợ chịu trách nhiệm cho vụ hack năm 2014."

Đối với những người không biết chuyện gì đã xảy ra vào năm 2014, hoặc đã quên, vụ hack đó đã ảnh hưởng đến ít nhất 500 triệu tài khoản, nhưng công ty đã không được công nhận nhận thức được vấn đề rất nghiêm trọng này cho đến chỉ bốn tháng trước, một điều mà có lẽ sẽ không được biết đến nếu nó không xảy ra với những nỗ lực của một tin tặc đang cố bán tất cả thông tin có được (địa chỉ email, số điện thoại, ngày sinh nhật, nhắc nhở mật khẩu, câu hỏi bảo mật và câu trả lời của họ ...) thông qua Deep Web, chỉ với hơn 2.000 đô la.

"Dựa trên cuộc điều tra, chúng tôi tin rằng một bên thứ ba trái phép đã truy cập vào mã độc quyền của công ty để tìm hiểu cách giả mạo một số cookie", Yahoo cho biết trong tuyên bố thường niên mới nhất của mình.

Để cố gắng khắc phục sự cố bảo mật này, Yahoo tuyên bố rằng họ đã vô hiệu hóa các cookie này để chúng không thể được sử dụng để truy cập tài khoản người dùng nữa..

Marissa hết tiền thưởng

Ngoài ra, Yahoo đã thông báo rằng sẽ không nhượng bộ Marissa Mayer, giám đốc điều hành, tiền thưởng năm 2016 do phát hiện của một cuộc điều tra của ủy ban độc lập về các vấn đề bảo mật năm 2014. Bản thân Mayer đã đề nghị từ chối bất kỳ lợi ích bổ sung nào trong năm 2017 do những vi phạm dữ liệu này.

Một hồ sơ theo dõi ngắn nhưng căng thẳng về các vấn đề bảo mật

An ninh, hay đúng hơn là những lo ngại về bảo mật của Yahoo, đã lên trang nhất trong một thời gian dài. Vào tháng XNUMX năm ngoái, Yahoo đã xác nhận rằng 500 triệu tài khoản người dùng đã bị tấn công vào cuối năm 2014. Và nếu điều đó vẫn chưa đủ, vào tháng XNUMX, anh ấy đã thông báo rằng 2013 tỷ tài khoản khác đã bị lộ vào năm XNUMX.

Sự công nhận ba lần vi phạm bảo mật này xảy ra trong quá trình mua lại Yahoo bằng cách Verizon, công ty đó đã hạ giá mua 350 triệu đô la chính xác do những vấn đề này. Thỏa thuận này dự kiến ​​sẽ kết thúc trong quý II năm nay, mặc dù Verizon đã cảnh báo rằng việc vi phạm dữ liệu có thể làm trì hoãn quá trình tích hợp của Yahoo với Verizon sau khi đóng cửa. Hơn nữa, vẫn còn thời gian để xuất hiện thêm những khoảng trống trong quá khứ 😈😈


Theo dõi chúng tôi trên Google Tin tức

Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: AB Internet Networks 2008 SL
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.