雅虎违规意味着黑客有3年的虐待用户账户
内阁办公室更新花费控制
告知故事玩具向陌生人开放卧室门,消费群体警告
AMD在Linux上加强游戏和VR与图形改进
在过去一年后,企业缺乏网络安全信心
联想的热门Thinkpads加快了英特尔的Kaby Lake Chips
公司必须份额占云安全责任
Apple达成礼品卡,以吸引黑色星期五购物者
Apple的麦克斯文件加密容易绕过,而无需最新修复
Facebook即时游戏可帮助您浪费更多时间
马来西亚的Supahands发现敏捷云
Lords委员会说,奥地第奥利发展的伦理关键
芬兰政府支持国家AI发展战略
勒索沃特成为今年对企业的最重要威胁之一
谷歌首次出版国家安全信件
面试:亚马逊网络服务瑞典
Apple使用无人机接受谷歌地图
在苹果(红色)对抗艾滋病时蒂姆厨师
LinkedIn技能学习单位Lynda.com由数据库违规击中
沙特 - 康谷?王国竞标全球技术领导
LGA为购房者提出全纤维宽带Kitemark
勒索制造器顶级网络威胁,dbir显示
Nutanix用流动,时代和梁构建钩子到SDN和云
rstudio的2个高调员工怎么样?
荷兰铁路运营商试验自行车列车
是时候更新Windows和Office的时间
她去,HPE Jettisons都是OpenStack和云铸造倡议
您今天可以使用BlockChain技术完成的5个相关的东西
汇丰采用金融气打洗洗钱
Seagate,DJI为无人机创造了新型的储存
橘鱼网络攻击组目标卫生部门
Capita的500万英镑亏损提高了更多的外包问题
OFCOM规定了5G频谱拍卖过程
雇主面对招聘危机,因为AI取代了中型熟练的工作
金士顿将发布大规模的2TB拇指驱动器
政府对政府的压力增长,以澄清英国 - 欧盟数据流动的职位
美国心脏协会寻找云中的治疗方法
Mingis关于Tech:2017年热门技术技能
本田在谈话中与Waymo在自动驾驶汽车上合作
Western Digital发布系列覆盆子PI磁盘驱动器
IR35改革:IT承包商表达了对“不可避免的”私营部门推出的担忧
VCS购买的统一通信供应商梅尔
谷歌发布国家安全信件
EC强调了Brexit的数据转移协议
尽管数据大,阿里巴巴的淘宝回到美国黑名单
澳大利亚的Nginx首次亮相,在对微服务的需求不断增长
Arago教授AI玩游戏,更好地管理IT系统
Blackberry将其品牌递给TCL,其最后一个智能手机制造商
Equifax UPS突破图再见了250万
谷歌誓言简化了开发人员的自定义机器学习模型的创建
您的位置:首页 >政策法规 >

雅虎违规意味着黑客有3年的虐待用户账户

2021-07-31 18:44:02 [来源]:

安全研究人员令人不安的是,雅虎三年来发现2013年有关超过10亿用户账户的细节。

违背突破表明某人 - 可能是一个国家赞助的演员 - 可以访问世界上最大的电子邮件用户基础之一,没有任何人的了解。被盗数据库可能甚至包括关于美国政府和军事员工的电子邮件的信息。

“雅虎对此非常令人震惊,”持有安全保障的首席信息安全官员Alex Holden说。

雅虎在11月说,在执法开始与黑客提供的公司被盗数据开始分享法律实施时,它首先了解违约。当时,该公司已经在9月份报告的单独数据泄露,涉及5亿用户账户。

然而,这位黑客显然坐在另一个母亲盖的被盗的雅虎数据上,但它仍然不清楚盗窃如何发生。

霍尔顿调查了在线黑市,表示,在地下经销商中总是喋喋不休,有人在互联网公司的巨大信息中取出了一系列。

“据称黑客有小样本,但他们从未见过完整的数据集,”霍尔登说。

但他说,被盗的数据从未被广泛传播才能被广泛传播,以赚取重大利润。它表明,国家赞助的黑客可能已经违反并希望将数据秘密地保密。

“如果有涉及网络罪犯,则这些信息将被广泛分发,”Holden表示。“但是现在,似乎不是这种情况,甚至是两三年后。”

私人安全公司InfoArmor可能已发现今年早些时候雅虎数据泄露的详细信息。9月,该公司声称它发现了一个被盗的数据库,据称属于从精英黑客雇用的雅虎。

然而,雅虎没有评论公司的发现,如果数据是合法的,就不清楚。

InfoArmor声称,一个名为“G组”的黑客团队,可能是东欧,违反雅虎并以三项私人交易销售数据。在周三的一封电子邮件中,至少有一位买家是一位国家赞助的演员,andrew Komarov表示,在一封电子邮件中。

安全公司已与美国,U.K.,澳大利亚和欧洲的执法机构分享了其调查结果。它表示,它发现的被盗数据库也有与超过150,000名美国政府和军事雇员有关的信息。被发现的转储中包含的备份电子邮件地址包含.gov和.mil域名,称雅虎违反了“国家安全问题”。

他说,被盗的数据“可能允许威胁演员识别政府员工”。

联邦调查局仅表示正在调查雅虎黑客,周三,该机构没有提供任何新细节。

雅虎也没有提到谁可能已经拉出了入侵,除了说“未经授权的第三方”涉及。

安全专家表示,该公司最近的数据泄露突出了对技术行业的需求,不断抵抗网络威胁。

“课程很清楚:安全提供商的产品管理总监Jeff Hill说,没有组织免于妥协,”普遍存在的电子邮件中的产品管理总监Jeff Hill说。“犯罪行为者可以在几天和几周内造成重大损害;给他们几年,所有的投注都是休息的。“

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。