雅虎突破手段黑客有三年的虐待用户账户
Facebook的JavaScript库面临新的挑战者
三星仍然努力回收来自用户的笔记本图
智能电视上的赎金软件在这里并删除它可能是一个痛苦
Redscan警告GDPR网络钓鱼诈骗
尽管有增加威胁,但密码实践仍然差
Microsoft让一些Windows 10用户在更新时按暂停
Gchq在曼彻斯特设立商店
关键的基础设施公司敦促修补施耐德电漏洞
随着麦当劳的案例在拖曳,墨水勺子上升现金
虚拟旅行,让大象偷猎者出于赞比亚国家公园
蓝牙5出局:现在会起飞吗?
格鲁吉亚表示,它追溯了一个尝试的选民黑客攻击DHS
Plone Discisses声明其CMS中的缺陷用于破解FBI
Deloitte说,金融部门的网络相关法律是一个领导者
商务应注意安全顾问的Facebook数据共享
PA咨询公布了2018年覆盆子PI比赛的获奖者
研究人员发现一种方法绕过iOS激活锁
Sandisk的新拇指驱动器可以在15秒内在15秒内转移4K电影
欧盟委员会推出了1.5亿欧元的AI资金
当中小企业贷款平台生活时,Natwest Fintech Investments Bear Fill
企业如何应对数字中断
它吸引了更多的外国投资项目到英国而不是其他部门
Supernova增长计划提供欧洲技术尺度升级的机会,以投资投资
签证和万事达卡在燃油泵的芯片卡上延长了三年的截止日期
Hackett Group预测机器人过程自动化的上升
如果你谨慎,通用汽车的自动驾驶科技会停止汽车
BlackBerry推出BlackBerry为企业IoT移动安全性安全
手机银行特洛伊木马采用勒索软件功能
Blackberry依靠汽车来逆转收入下降
Rails Web框架转储jQuery库
调查显示只有5%的慈善机构已准备好才能进行GDPR
克罗伊登委员会与rainmaker合作摇晃它
企业面临Windows 10支持截止日期,因为服务模型踢到装备
您自己的动作可能有一天为您的手机供电
专家访谈:Dave Moschella,看数字的作者
司法部CDIO汤姆读索赔CIO角色将屈服于云
Centurylink瞄准APAC市场后3级合并
A.I.工具在2016年出来的实验室
公共部门IT买家仍然忽略报告G-Cloud节省,FOI请求显示
远程管理应用程序将数百万Android用户公开到黑客攻击
Fintechs权衡他们的合作伙伴选择
新的Mirai菌株远远超出了Deutsche Telekom
英特尔比赛将自动跑车放在街道上
三个达到1000万客户里程碑
HMRC Digital Transformation Director表示,Brexit是转换的机会
Cyber​​PowerPC的Oculus Ready系统成本为499美元 - 如果您购买裂谷
优步折衷和暂停在旧金山的自动驾驶汽车测试
政府必须支持中小企业,说奥利弗·邓登
IBM建立无费用数据科学精英团队,加快AI采用
您的位置:首页 >电子新闻 >

雅虎突破手段黑客有三年的虐待用户账户

2021-08-02 11:44:03 [来源]:

安全研究人员令人不安的是雅虎三年来发现2013年被盗超过10亿用户账户的细节。

这意味着某人 - 可能是一个国家赞助的演员 - 可以访问世界上最大的电子邮件用户基础之一,没有任何人知道。被盗数据库可能甚至包含有关美国政府和军事雇员的电子邮件ID的信息。

“雅虎对此非常令人震惊,”持有安全保障的首席信息安全官员Alex Holden说。

雅虎在11月份回报了它首先了解了违反法律执法的违约,当时与黑客提供的公司被盗的数据被盗。当时,该公司已经在9月份报告的单独数据泄露,涉及5亿用户账户。

然而,这位黑客显然坐在另一个母亲盖的被盗的雅虎数据上,但它仍然不清楚盗窃如何发生。

调查在线黑市的Holden表示,在地下经销商中总是喋喋不休,以至于有人在互联网公司的大规模信息中脱离了一系列。

“据称黑客有小样本,但他们从未见过完整的数据集,”霍尔登说。

但他说,被盗的数据从未被广泛传播才能被广泛传播,以赚取重大利润。它表明,国家赞助的黑客可能已经在违约之后,并希望将数据秘密地保密。

“如果有涉及网络罪犯,则这些信息将被广泛分发,”Holden表示。“但是现在,似乎不是这种情况,甚至是两三年后。”

私人安全公司InfoArmor实际上可能会发现今年早些时候雅虎数据违约的详细信息。9月,该公司声称它发现了一个被盗的数据库,据称属于从精英黑客雇用的雅虎。

然而,雅虎没有评论公司的发现,如果数据是合法的,就不清楚。

InfoArmor声称,一个名为“G组”的黑客团队,可能是东欧,违反雅虎并以三项私人交易销售数据。在周三的一封电子邮件中,至少有一位买家是一位国家赞助的演员,andrew Komarov表示,在一封电子邮件中。

安全公司已与美国,U.K.,澳大利亚和欧洲的执法机构分享了其调查结果。它表示,它发现的被盗数据库也有与超过150,000名美国政府和军事雇员有关的信息。被发现的转储中包含的备份电子邮件地址包含.gov和.mil域名,称雅虎违反了“国家安全问题”。

他说,被盗的数据“可能允许威胁演员识别政府员工”。

联邦调查局仅表示,其调查雅虎黑客,周三,原子能机构没有提供任何新细节。

雅虎也没有提到谁可能已经拉出了入侵,除了说“未经授权的第三方”涉及。

安全专家表示,该公司最近的数据泄露突出了对技术行业的需求,不断抵抗网络威胁。

“课程很清楚:安全提供商的产品管理总监Jeff Hill说,没有组织免于妥协,”普遍存在的电子邮件中的产品管理总监Jeff Hill说。“犯罪行为者可以在几天和几周内造成重大损害;给他们几年,所有的投注都是休息的。“

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。