雅虎执行拙劣的2014年违约,调查发现
用这个智能手机概念说再见相机凹凸
假日额外使用机器学习和人工智能进行个性化
新加坡政府规范ESIM技术
面试:丹菲尔普斯,首席建筑师,旅游
大多数公司认为GDPR是一个机会
中央情报局重新浏览赛赛艇数据刮水器,其他恶意软件
Apple的现实失真场 - 靠近您的iPhone
赌场集团投注Pivot3超级融合基础设施进行监视
瑞典的Telenor使GDPR成为个人的同意
作为英国顶级创新中心的人工智能名称伦敦
首席数据官员去暑期学校
CDO采访:Andrei Belevtsev,Gazprom Neft
拙劣的Windows补丁KB 3178690冻结,崩溃Excel 2010
Apple让史蒂夫乔布斯与其新的HQ承诺
SAP为Vora添加新功能并读取云版本
Apache OpenWhisk用户敦促修补程序
极端购买Avaya的网络业务以1000万美元
谷歌的Jamboard将花费5,000美元并在5月份发货
Campaign Monitor会收购进一步进入CRM世界
CA获取安全测试公司Veracode以61400万美元
Apple的Swift在纪录的时间内裂开Redmonk的前15名单
BBC启动了20世纪80年代计算机扫盲项目的在线档案馆
CIO采访:Michael Cole,欧洲之旅和莱德杯
Capriza推出一套通用Micro应用程序
字母表在季度更好的季度后分享
兼任的董事会没有询问正确的安全问题,Dido Harding说
尽管企业焦点,谷歌环聊不会消失消费者
麦当劳的印度要求用户在数据泄漏报告后更新应用程序
项目获得资金以帮助数字化制造业
Mingis关于Tech:关于新的Moto G5 Plus
更多iPad屏幕尺寸不太可能停止萧条
在BitGlass Research中采用云技术被标记为慢速划分
新加坡仍然是网络威胁的温床
硬盘驱动器的LED灯可用于隐蔽数据
在英国中小企业与安全事件相关联
谷歌对超级驾驶的诉讼是什么意思为自动驾驶汽车的未来
CEBIT在雪登之后展示安全
Mediatek希望将其新的10核芯片以300美元的智能手机提交
Rubrik CDM 4.2将数据保护扩展到亚马逊云存储
FCC逆转网络中立ISP透明度规则
IBM存储单个原子上的数据
San Diego安装了可以为1000屋发电的大量流动电池
Wind River使用虚拟化将M2M变为IOT
墨尔本大学要求量子计算突破
沃尔玛和微软合作伙伴在零售中提升数字
MWC 2017:Avast在西班牙查找超过530万可拍的智能设备
AMD希望用新的32核不普尔斯芯片打破英特尔服务器的主导地位
通过虚拟化Android操作系统,Cog Systems表示它为智能手机添加了更多的安全性
移动设备获取新规范,以确保7K HDR视频
您的位置:首页 >政策法规 >

雅虎执行拙劣的2014年违约,调查发现

2021-08-09 12:43:57 [来源]:

如果您的公司经历过数据泄露,那么彻底调查它可能是一个好主意。

不幸的是,根据新的内部调查,雅虎没有。互联网先驱报告涉及9月份涉及5亿用户账户的大规模数据泄露,于2014年遭到入侵,但据称突然遭到抗议。

周三雅虎证券交易所提交的调查结果是有关2014年违约的更多细节,该公司已向国家赞助的黑客归咎于国家赞助的黑客。

在一个单独的帖子中,雅虎首席执行官Marissa Mayer表示,她“LL forgo带她的年度奖金,因为2014年突破发生在她的手表上。

该违规行为仅为去年公开,涉及盗窃用户帐户详细信息,如电子邮件地址,电话号码和哈希密码。雅虎公众随之而来之后,公司成立了一个独立委员会来调查此事。

委员会认为雅虎的安全团队和高级管理人员知道,据申请人表示,在2014年,一名国家赞助的演员在2014年被攻击了某些用户账户。但即使公司采取了一些补救行动,如通知26名用户在黑客身份,并添加新的安全特征,也有一些高级管理人员未能理解或进一步调查这一事件。

例如,在2014年12月,雅虎的安全团队知道国家赞助的演员偷了包含用户“个人数据”的备份文件的副本。但它不清楚这些信息是否“有效地传播和理解”在安全队以外,周三的申请说。

委员会总结一下,虽然雅虎的法律团队缔结了,但虽然雅虎的法律团队有足够的理由,但雅虎的法律团队有足够的理由。但仍然,他们没有。

“因此,2014年度安全事件当时没有正确调查和分析,”备案说。

当雅虎公开披露违约时,这只是大约两年后。据称,在公司的被盗数据库之后,据称在黑市上出售。

然而,在雅虎透露违约之后,几个月后,公司了解了一个甚至更大的黑客,涉及10亿雅虎的用户账户,并进一步震撼了公司的声誉。

这突破最初发生在2013年8月,但直到执法部门向雅虎提供了去年11月的被盗数据的副本,并未注意到。

根据周三的申请,雅虎仍然没有了解到这种数据如何被盗,尽管它似乎与2014违规行为分开。

此外,该公司还在调查另一个涉及黑客伪造饼干的事件,作为闯入用户账户的方式。星期三的申请称,大约3200万用户账户受到影响。

“我们认为,一些这项活动与相同的国家赞助的演员联系在2014年度安全事件中相同的国家赞助的演员,”雅虎说。

为了保护用户,该公司已强制密码重置并使伪造的cookie无效。

然而,在黑客事件之后,雅虎同意从Verizon Communications“购买互联网公司的原始优惠”起飞3.5亿美元。这笔交易预计将关闭第二季度。

由于违约,雅虎表示,该公司面临着约43级诉讼诉讼。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。