雅虎警告了与最近攻击相关的帐户违规的用户
研究人员开发了针对供水的赎金软件攻击
澳大利亚飞行员签证计划缓解人才紧缩
BlockChain尚未为跨境银行付款准备好
澳大利亚超市连锁因其停电
寻找新的首席运营官的GDS
Isis受害者的家庭苏为“恐怖主义武器”推特
ICO表示,剑桥Analytica Closure不会停止探测器
人工智能将帮助地铁银行客户管理他们的钱
网络欺诈成本中小企业每案超过1,000英镑
非符合G-Cloud供应商逃生数据共享罚款,因为Miso Revamp Gathers Pace
新的MacBook Pers停止苹果在全球PC出货量的滑行
GP合约要求增加数字摄取
BT创建1,300名学徒和研究生理发学
英特尔,McAfee争议头部结算谈判
黑客劫持了数千名公开的打印机来警告所有者
黑客违反了63所大学和政府机构
百事可乐雇用机器人面试候选人
中小企业更担心GDPR对罚款的威胁而不是罚款
发现Mac Malware针对生物医学研究
随着企业的关注GDPR合规性,欧洲IT服务支出
大多数顶级公司都未能披露网络风险测试细节
随着累积Windows更新的变化,Microsoft承认IE在企业中的衰落作用
科技城和科技北融合,以支持全国初创公司
Docutrac医疗软件是违规风险,WARK7
案例分析:Berkshire NHS Trust通过社交网络提供心理健康支持
PFizer Tech Startup Accelerator将成为医疗创新的ARM中的镜头
信仰在假苹果手表新闻行业跌破71%
研究表明,可穿戴设备的隐私保护薄弱
2017年前10名PC技术和趋势
它设置为AI和自动化获得最大
欺诈侦查公司出售$ 1B俄罗斯广告欺诈团伙
优步为城市官员提供匿名数据
Firefox从近死亡经验中恢复
三星的无势别墅Galaxy S8:谣言圆润和发布日期
学校使用基于游戏的倡议来寻找未来的网络人才
Web友好的SmallTalk获取一些JavaScript升级
Flash是下降但在最新版本的Chrome中没有
政府推出了政府比赛
Microsoft的LinkedIn交易清除了欧盟,将在未来几天结束
微软和Qualcomm将X86应用程序带到基于ARM的设备
汇丰银行启动开放银行应用程序
Tesco任命新的首席技术官
Matthew Swindells说,NHS未能递送“基础”
隐私集团呼吁英国对数据剥削的反应
遇到警察从北盖获得综合警务系统
迪拜的比特币物业销售赌博
NHS希望在手头服务中独立评估GP
热门文化钥匙,提供网络安全急需的促进
AI正在更新对高性能计算的兴趣
您的位置:首页 >政策法规 >

雅虎警告了与最近攻击相关的帐户违规的用户

2021-08-03 12:44:05 [来源]:

雅虎已经开始警告自杀用户,他们的服务账户可能在去年年底报告的大规模数据违约中受到损害。

在从Yahoo Ciso Bob Lord发送的电子邮件中的警告中,告诉用户伪造的cookie可能已被用来在前几年访问其帐户。

对雅虎用户的警告同时出现新闻报道表明,verizon通讯在购买雅虎的谈判中,可能是由于数据违规而寻求折扣2.5亿美元。

12月,雅虎报告说,与超过10亿用户账户相关的数据于2013年8月被盗。该公司不到三个月,该公司报告了一个单独的数据泄露,影响了超过500万用户,最初发生在2014年底。

在周三发送的用户的新警告中,雅虎表示,伪造的cookie问题允许黑客在没有密码的情况下访问用户帐户。该公司将问题与9月份报告的违规行为联系起来。

“根据正在进行的调查,我们认为,2015年或2016年可能已使用伪造的cookie以访问您的帐户,”雅虎的新电子邮件说。“我们将一些饼干伪造活动与相同的国家赞助的演员联系起来,被认为是对我们2016年9月22日披露的数据被盗的负责。”

雅虎没有确定国家赞助的演员。新电子邮件已发送给其账户被突破的用户显然是一般攻击。似乎被国家赞助的演员专门针对的近期用户被发送了一份额外的通知。

雅虎建议用户审查其帐户对可疑活动,这是谨慎的未经请求的通信,要求提供个人信息,并避免点击链接或从可疑电子邮件下载附件。该公司要求用户考虑采用其yahoo帐户密钥,一个验证工具,消除了对密码的需要。

“我们使伪造的cookie无效,并硬化了我们的系统,以确保他们反对类似的攻击,”雅虎在新电子邮件中说道。“我们不断增强我们的保障和系统,检测并防止未经授权访问用户帐户。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。