SAMTLIGE Yahoo-konti viser sig nu at være ramt af hack

Hackere fik i 2013 adgang til alle brugerkonti hos internetgiganten Yahoo - og ikke bare én milliard konti, som oprindeligt blev meldt ud.

Det er ca et år siden, at Yahoo meddelte, at selskabet havde fået stjålet brugerinformation på 500 millioner brugere i et hackerangreb i slutningen af 2014. Få måneder senere kom det frem, at én milliard brugere var kompromitteret i et andet separat sikkerhedsbrud i 2013.

Nu overgår Yahoo endnu en gang sin egen verdensrekord i datalæk. Tirsdag oplyste selskabet, at nye efterretninger viser, at angrebet fra 2013 berørte samtlige tre milliarder Yahoo-konti.

Det skriver Reuters.

Læs også: Yahoo overgår sig selv i nyt datalæk: Oplysninger fra 1 milliard brugere stjålet

Dermed tredobler selskabet antallet af berørte i det fire år gamle hack, som allerede i forvejen var anerkendt som historiens største breach – dog udelukkende målt på antallet af berørte konti og ikke følsomheden af den lækkede data.

Yahoo oplyser, at den stjålne data ikke indeholder betalingsinformation og heller ikke kodeord i klar tekst.

Som Version2 tidligere har berettet, brugte Yahoo dog krypteringsfunktionen MD5 til at hashe kodeord – en funktion, der er bredt anerkendt som usikker.

Læs også: MD5, SHA-1 eller Scrypt: Er dine brugeres kodeord (forsvarligt) krypteret?

Yahoo står allerede over for 41 massesøgsmål som følge af datalækket. Og det tal kommer sandsynligvis til at vokse nu, lyder vurderingen fra Yahoos nye ejer, Verizon.

Verizon fik i februar Yahoo til at slå 350 millioner dollars af prisen i kølvandet på de to hackerangreb. Selskabet vil ikke kommentere på, om de nye oplysninger får juridiske konsekvenser.

Yahoo oplyser desuden, at flere af de tre milliarder konti kun er blevet brugt få gange, mens nogle personer har haft mere end en konto. Derfor vil det reelle antal berørte brugere være under tre milliarder.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Følg forløbet
Kommentarer (0)
Log ind eller Opret konto for at kommentere
Pressemeddelelser

Silicom i Søborg har fået stærk vind i sejlene…

Silicom Denmark arbejder med cutting-edge teknologier og er helt fremme hvad angår FPGA teknologien, som har eksisteret i over 20 år.
22. sep 2017

Conference: How AI and Machine Learning can accelerate your business growth

Can Artificial Intelligence (AI) and Machine Learning bring actual value to your business? Will it supercharge growth? How do other businesses leverage AI and Machine Learning?
13. sep 2017

Affecto has the solution and the tools you need

According to GDPR, you are required to be in control of all of your personally identifiable and sensitive data. There are only a few software tools on the market to support this requirement today.
13. sep 2017