雅虎被砍了:十亿用户受到2013年8月的数据违约,公司确认
Elekta转向劳动力分析,以告知董事会决策
GDS面临公共支出看门狗的审查
2016年十大数据周边地区
Oracle希望谷歌在Android中使用Java 9.3B美元
Energy Star 3.0服务器规范,用于查看协处理器以获得更准确的功率效率额定值
梅特尔将在一个强硬的企业通信市场中购买200亿美元的Polycom
移动应用程序接管人力资源技术
训练你的替代品的痛苦
中东银行推出AI的客户支持
您的汽车的计算机可能很快就会获得恶意软件保护
富士通的邓肯泰泰说,数字中断“不可阻挡的”但不害怕
NVIDIA的DGX-1超级计算机包装250台服务器的马力
verizon交易购买雅虎看起来是为了领先
CIO:PC刷新真的必要吗?
校长向FTTP宽带推出承诺400万英镑
2016年十大网络故事
AWS打开英国数据中心区域,以满足当地托管云的“Pent-Up”需求
NAND Flash短缺,推动固态的驱动价
请愿要求MPS考虑对监测法案的辩论
特斯拉的型号3现在拥有325K预订 - 潜在销售额为14.5亿美元
华为P9和P9加智能手机搭配徕卡双光圈科学
苹果赢得了企业心灵和思想的战斗
Medstar Health部分在疑似赎金软件攻击后部分恢复服务
英国公司忽视网络安全,称74%的IT经理
剥夺沟通其数据中心并在谷歌云上进行“全能”的好处
UL采用网络安全测试和认证
这个Android智能手机和条形码读者有一个10盎司。包裹
COLT开始商业网络升级
Galaxy S7和中档手机提升三星的利润
2017年马来西亚预算宣布推动数字经济的措施
2016年最佳vmworld欧洲用户奖:赢家
苏格兰大学首先声称Fintech
科学家可以使用DNA将数据中心缩小到糖立方体中
雅虎承认数据泄露可能会影响Verizon收购
AWS首席执行官在云增长后面的企业中冰雹“改变了守卫”
10 WWDC 2016年作为Apple说'Hello'的预测......
Facebook帮助开发人员使用新的分析和登录工具
Tesco银行盗窃表演需要更认真地采取网络安全
Zuckerberg戏弄白羊座和替换项目以扩展数据网络
英特尔的新SSD是NVME的推进侦察员
英国游戏行业在2017年增长,但技能是一个令人担忧的问题
旧金山运输系统受赎金软件攻击的影响
对于最偏远的物联网齿轮,蜂窝和卫星在一起
电缆说,AltNet宽带客户往往更快乐
Waymo自行车小型货车很快开始公共道路测试
VR硬件销售设置为飙升
HPE:拆分后一年的英国商业
英特尔开始烘焙快速FPGA进入芯片
诺基亚购买连接卫生小工具公司
您的位置:首页 >产品 > 智能硬件 >

雅虎被砍了:十亿用户受到2013年8月的数据违约,公司确认

2021-06-29 18:44:02 [来源]:

互联网巨头已经确认了30亿雅虎用户账户由黑客遭到黑客,提出了对Verizon正在进行收购公司的持续出价的问题。

鲍勃勋爵在雅虎的首席信息安全官(CISO),概述了博客帖子中违约的细节,并确认了肇事者未知,但它认为他们可能已经使用“伪造的饼干”来访问用户帐户,而无需了解他们的密码。

“我们相信一个未经授权的第三方,于2013年8月,窃取了与超过10亿用户账户相关的数据。我们没有能够识别与这种盗窃相关的入侵,“他说。

谈到计算机每周,乔纳森护理,市场观察员Gartner的研究总监表示,雅虎对这一点缺乏清晰度令人不安。

“含义是雅虎已经过分侧重于部署保护技术,并没有提出有效的分析,检测和响应系统和流程,”他说。

“从我们所知道的,攻击者利用饼干伪装,哈希和国家赞助的演员。这使得强大的检测计划的重要性。“

在美国法律执行者与公司共享文件的情况后,这一事件来了光明,其中一个第三方声称包含雅虎用户数据。

“我们在外部法医专家的帮助下分析了这些数据,发现它似乎是雅虎用户数据,”主说。

“对于潜在的受影响的帐户来说,被盗的用户帐户信息可能包含姓名,电子邮件地址,电话号码,出生日期,哈希密码(使用MD5),以及在某些情况下,加密或未加密的安全问题和答案。”

Lord Lord添加了受损数据在清除文本中没有包含清晰的文本或属于用户的任何财务信息的密码。

“我们正在通知可能受影响的用户,并采取了措施来保护他们的帐户,包括要求用户更改他们的密码,”他说。“我们还无效的未加密安全问题和答案,以便他们不能用于访问一个帐户。”

雅虎揭示了雅虎对其系统的另一个历史袭击的详细信息,追溯到2014年的详细信息,这导致了至少有500万用户所暴露的个人细节。

当时,据报道,该事件是最大的公开报告的违约,但2013年8月被理解为大幅度。

在博客文章中,主勋爵表示,该公司有理由相信2013年8月,从2014年的事件中是“独特的”。

在2014年黑客破产的消息之后,雅虎确认有些员工几年就详细披露了几年,并承认它可能导致verizon退出其483亿美元的收购公司。

鉴于其最新披露,鉴于verizon于2016年10月录制的verizon表示,目前,目前正在提出关于这一问题的问题,以便在2016年10月开始记录,说前一个违规可能会为其投标奠定其投标。

Paul Glass是泰勒·佩森州泰勒·泰勒的数据保护团队的合作伙伴 - 至少 - 最新的违规行为会对交易的价值有“重大影响”。

“两种违规行为的规模,加上他们似乎展示了雅虎的安全方法,肯定会增加更多的重量,从而显着降低购买价格。”

“它还强调购买者了解目标企业和建筑物安全风险在合同机制中调整价格,甚至让他们在完成之前违反这些漏洞,允许他们远离交易。”

Gartner的护理支持这个观点,指出了向下影响突破的新闻已经对雅虎的股票价格进行了。

“很明显,将对拟议的收购产生影响,市场对新闻作出反应。他说,它令人不安地令人不安,因为违反美国和其他地方的数据违约通知法,违反违约。“

“显然,这是指的,这是我们需要意识到它不再是'如果我们有针对性的或不幸的'的情况,而是我们都是目标。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。