Yahoo! подтвердила утечку данных 500 млн учетных записей своих пользователей в результате хакерской атаки в 2014 г., следует из сообщения директора по информационной безопасности Yahoo! Боба Лорда, опубликованного в официальном блоге компании.
Это крупнейшая кибератака в истории, о которой было объявлено публично. ФБР занимается расследованием взлома. Хакеры получили доступ к информации об именах, адресах электронной почты, номерах телефонов, датах рождения и зашифрованных паролях, а также к секретным вопросам и ответам на них, которые использовались для дополнительной верификации доступа. Доступа к данным о кредитных картах взломщики, предположительно, не получили.
В компании уверены, что получить доступ к такому количеству закрытых данных мог только тот хакер, чьи действия поддерживали власти какого-то государства. Первые сведения о похищении данных пользователей Yahoo! появились летом 2016 г. Это произошло после того, как хакер разместил в интернете предложение о продаже доступа к учетным записям пользователей.
Yahoo! заявила, что проинформировала всех пользователей, учетные записи которых потенциально могли подвергнуться взлому. В компании просят тех, кто не менял пароли в сервисах Yahoo! с 2014 г., в целях безопасности сменить их.
Взлом серверов компании поставит под удар сделку по продаже Yahoo! телекоммуникационной компании Verzion. "Yahoo! может оказаться под пристальным вниманием со стороны регулирующих органов, средств массовой информации и общественности. Это логично, так как корпорации не могут скрывать утечки данных и они должны решать эти проблемы. Будем надеяться, что чернила под контрактом с Verizon уже высохли", - комментирует Никки Паркер, вице-президент по корпоративным коммуникациям компании Covata, занимающейся кибербезопасностью.
Представители Verizon сообщили BBC, что узнали о взломе недавно и пока у них мало информации, но добавили, что расследование продолжается и до его окончания комментировать ситуацию телеком-оператор не будет.
Источник: Источник:
https://yahoo.tumblr.com/post/150781...-user-security