Компания Yahoo сообщила в своем блоге о масштабной компрометации учетных данных пользователей своих сервисов. Результаты расследования инцидента показали, что компрометация имела место в конце 2014 г. и ее результатом стала утечка 500 млн. аккаунтов. Особенность этой ситуации еще и в том, что Yahoo заверяет о компрометации своих сервисов со стороны state-sponsored кибергруппировки.


We have confirmed that a copy of certain user account information was stolen from the company’s network in late 2014 by what we believe is a state-sponsored actor. The account information may have included names, email addresses, telephone numbers, dates of birth, hashed passwords (the vast majority with bcrypt) and, in some cases, encrypted or unencrypted security questions and answers.

Yahoo начала процесс уведомления пользователей скомпрометированных аккаунтов специальным сообщением. Также всем пользователям сервисов, которые не меняли свои пароли с 2014 г. сделать это как можно скорее. Компания заверяет, что на текущий момент атакующие уже не имеют доступа к их сервисам, однако, сколько по времени они могли это делать не уточняется, поэтому мы рекомендуем всем пользователям сервиса сменить свои пароли.

Based on the ongoing investigation, Yahoo believes that information associated with at least 500 million user accounts was stolen and the investigation has found no evidence that the state-sponsored actor is currently in Yahoo’s network. Yahoo is working closely with law enforcement on this matter.

Компрометации подверглись также ответы на секретные вопросы, которые следует сменить.
Поделиться с друзьями
-->

Комментарии (5)


  1. TimsTims
    23.09.2016 00:09
    -1

    Ну всё, продолжаем забивать гвозди в крышку гроба… ничто уже не спасет Yahoo


    1. zone1508
      23.09.2016 08:27
      +1

      Капитализация Yahoo — 43 млрд $
      Стоимость акции выросла почти в два раза по сравнению с февралем.

      Вы о чем вообще?


  1. pronchakov
    23.09.2016 14:40

    А почему так поздно сообщают? 2014 год. А сообщают и делают рассылку пользователям только сейчас.
    2 года прошло.
    Да за это время уже все воспользовались кому нужно было этой информацией.
    Или это политика такая?
    Или я чего-то не понимаю?


    1. nmk2002
      24.09.2016 00:48

      Очевидно, что известно об утечке стало только сейчас. В 2014 году они еще не знали об этом.


  1. Daedmen
    23.09.2016 15:19
    +2

    500 million user

    Откуда у них столько пользователей