Данные 500 млн пользователей Yahoo были украдены
Yahoo подтвердил в четверг данные, "связанные с по меньшей мере 500 миллионов учетных записей пользователей", которые были украдены. Кража стала одной из самых крупных когда-либо нарушений кибербезопасности.
Компания заявила, что государство стало инициатором кражи данных, а это означает индивидуальное нарушение, действующее от имени правительства. Нарушение, как говорят, произошло в конце 2014 года.
"Информация об учетной записи может содержать в себе имена, адреса электронной почты, номера телефонов, даты рождения, пароли (подавляющее большинство с Bcrypt), а в некоторых случаях, зашифрованные вопросы по поводу безопасности и ответы на них," говорится в заявлении Yahoo.
Yahoo призывает пользователей изменить свой пароль для безопасности и пересмотреть свои счета на подозрительную активность. Финансовые данные, такие как номера банковских счетов и данные кредитных карт не были включены в украденную информацию, в соответствии с заявлениями Yahoo. Yahoo работает с правоохранительными органами, чтобы узнать больше о нарушении.
"ФБР знает о проникновении и расследовании данного вопроса," сказал представитель ФБР. "Мы принимаем эти виды нарушений очень серьезно, и будем определять, как это произошло и кто несет ответственность. Мы будем продолжать работать с частным сектором и обмениваться информацией, чтобы они могли защитить свои системы от действий стойких кибер-преступников."
Слухи о крупномасштабной краже впервые появились в августе, когда хакер, который идет под ником "Мир" утверждал, что продал данные 200 миллионов пользователей Yahoo в Интернете. Тот же хакер, ранее утверждал, продал украденные учетные записи из LinkedIn (LNKD, Tech30) и MySpace.
Yahoo изначально сказал, что им было "известно о требовании" и расследовал ситуацию. Почти два месяца спустя, выясняется, что ситуация еще хуже.
Сенатор США Ричард Блюменталь призвал к более жесткому законодательству, чтобы "убедиться, что компании должным образом и своевременно уведомляют потребителей, когда их данные были украдены."
Нарушение данных происходит в непростое время для Yahoo.
Verizon (VZ, Tech30) согласился купить основные акции Yahoo в конце июля, буквально за несколько дней до того, как впервые было сообщено о хакерской атаке. Ожидается, что сделка будет завершена в первом квартале 2017 года.
Verizon говорит, что только узнал о нарушении на этой неделе. "В течение последних двух дней, мы были уведомлены об инциденте," сказал представитель Verizon в заявлении. Мы понимаем, Yahoo ведет активное расследование этого вопроса, но в данном случае мы имеем ограниченную информацию".
Мега-нарушение может создать головную боль для обеих компаний, в том числе внимание прессы и пристальное внимание со стороны регулирующих органов.
|