Ilyen durva adatlopás még soha nem volt

​A Yahoo! elismerte, hogy egy újabb, minden korábbinál jelentősebb adatbiztonsági incidens történt a vállalatnál. Az érintett felhasználók száma meghaladhatja az egymilliárdot.
 

A Yahoo! szeptemberben számolt be arról, hogy még 2014-ben egy olyan incidens következett be, amelynek során több mint 500 millió regisztrált felhasználójának adatát lopták el. Az esemény már akkor is az egyik legkomolyabb biztonsági incidensként került be a köztudatba, de most kiderült, hogy ez csak a jéghegy csúcsa lehetett. 2013-ban egy ennél még jelentősebb incidens történt, amely több mint egymilliárd felhasználói fiókot sodort veszélybe.
 
A biztonsági incidens során nevek, e-mail címek, telefonszámok, születési dátumok és hash-elt jelszavak kerültek ki. Ráadásul a jelszavakat csak MD5-típusú hash-elés védte. A vállalat szerint egyes felhasználók esetében az is előfordulhatott, hogy a jelszóemlékeztető kérdésekhez és az azokra adandó válaszokhoz is hozzájutottak az elkövetők.
 
A Yahoo! jelezte, hogy bank- és hitelkártyákkal kapcsolatos adatok, illetve egyéb banki, pénzügyi információk nem kerültek ki a rendszeréből, ugyanis azokat egy másik adatbázisban tárolta, amihez a támadók nem fértek hozzá.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.

  2. 4

    Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.

  3. 4

    Elérhetővé váltak a SharePoint Server szeptemberi frissítései

  4. 4

    A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.

  5. 3

    Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.

  6. 4

    A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.

  7. 4

    Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.

  8. 3

    Az OpenSSH fejlesztői három hibajavítást adtak ki.

  9. 4

    A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.

  10. 3

    A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség