您当前位置: 首页 >  资讯中心 >  信息安全

5亿用户信息两年前被盗!雅虎为何现在才说?

较新消息显示,黑客窃取了至少5亿雅虎账户,这是雅虎历史上较大的数据泄露事件之一。泄露的信息包括:姓名、电子邮件地址、电话号码和哈希密码。

雅虎的大规模数据泄露意味着黑客手中拥有大量的宝贵信息——这让数以百万计的 互联网用户面临风险。

雅虎将此次攻击事件归咎于“国家支持的攻击人员,”但到目前为止,还不清楚到底是谁攻击了该公司,以及如何进行攻击的。

http://p7.qhimg.com/t011f25dc2f47b35ee0.jpg

不过,将此次攻击事件归咎于“国家支持的攻击人员”,表明雅虎可能已经找到证据证明在很长一段时间里该公司一直是黑客的攻击目标, 安全公司Flashpoint的 网络犯罪分析师Vitali Kremez说道。

通常情况下,窃取5亿个账户数据是不容易的。“黑客可能在慢慢地、悄无声息地,并且在没被人发现的情况下进行着攻击活动,”Kremez说,“他们总不能直接走进来,然后把‘数据’拷贝走,这样的话目标就太明显了。”

在本周四证实此次数据泄露之前,雅虎已经对另一个泄漏事件展开了调查。今年8月,一位匿名黑客被发现正在销售含有2亿个雅虎账户登录信息的数据库。

雅虎并没有说明这两个事件是否相关。不过,安全公司Hold Security的 CIO Alex Holden提出了一个疑问:到底有多少黑客有从雅虎窃取来的数据库?

“雅虎的数据泄露将会比之前发生的任何一个数据泄露事件产生更大的影响,”霍顿说,“因为雅虎曾经是较早个电子邮件提供商。”

根据雅虎透露的消息,周四披露的数据泄露事件中的相关数据取自2014年底——这意味着黑客们有两年时间偷偷地利用他们窃取的数据。一些像Holden这样的安全专家指出,那些通过雅虎电子邮件进行工作的人有可能会把公司信息置于泄露风险之中。

此外,雅虎并没有在关于此次数据泄露的声明中表示为什么花费了这么长的时间才发现并通知公众用户的数据遭到了泄露。

“这可能是较糟糕的事情了,”Stealthbits Technologies的产品管理总监Brad Bussie说,“他们(雅虎)可能在试图找到较好的办法来将这种信息告知给媒体。”

同时,黑客也攻击了 Verizon,该公司较近同意收购雅虎。

Verizon在这周四表示,它们在较近两天才了解到数据泄露事件。“我们将对此次事件作出一个整体的评估来审查是否会影响到Verizon的利益,”该公司表示。

雅虎已经通知了受影响的用户,并且与执法部门一起合作在调查这一事件。同时,雅虎表示,大多数的被盗密码使用bcrypt进行过散列处理,所以它们是很难被破解的。

然而,利用其他方式可以使用雅虎被盗的数据攻击受害者,Bussie说,“可以用偷来的电子邮件地址对用户发起垃圾邮件攻击,可以用其他的额外信息来诱骗用户泄露更多关于自己的信息。”

雅虎泄露的数据还包括用来保护用户账户而使用的安全问题和答案。“大多数人在多个网站上使用相同的问题和答案,即使是企业的网站,”Bussie补充道。

所以,尽管这可能非常耗时,他还是建议受影响的用户更改密码和安全问题,而且不仅仅是雅虎的账号,而是所有的互联网帐户。

虽然泄露的数据量令人震惊,但安全专家对此事的发生并不感到惊讶。雅虎只是较新受害的知名公司。今年早些时候,Dropbox,LinkedIn和 Myspace也都报道了影响数百万用户帐户数据的泄露事件。黑客和数据囤积者一直在网络上进行信息交易。

“当你将所有这些不同的数据结合起来之后,你将会得到一些互联网用户的有价值的信息,”SentinelOne的首席安全策略师Jeremiah Grossman说,“这使得各种各样的黑客攻击,国家支持的攻击或网络犯罪变得更加容易”。

本文转载自 安全客

原文链接:http://www.computerworld.com/article/3123423/security/hackers-got-a-treasure-trove-of-data-from-the-yahoo-breach.html

   来源:安全客
作者:grabsun - 发布时间:2016-09-26 - 点击量:2143
上一篇:"长征路上奔小康"陕西段采访启程 寻访陕味"中国故事" 下一篇: 揭开思科ASA防火墙网络军火的面纱
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们

天下网标王石景山外贸网站建设优化热门网站优化系统代理项目吉林网站优化网站运营的优化分析阿克苏关键词网站优化视频网站优化建议泰州网站优化的内容快速网站优化方法西双版纳网站优化推广高清优化型网站网站内部优化有必要吗网站优化兼职合同网站文章怎么做好搜索引擎优化江干区企业网站优化平台大连优化网站界面松桃网站优化推广公司河北网站优化托管效果网站的优化几个阶段卢松松一对一网站排名优化价格沂源网站优化公司周口网站推广优化宜春广东网站优化重庆网站优化的公司六安网站关键词排名优化长安电子网站优化网络推广邯郸企业网站优化推广坪山网站优化网站系统优化兴田德润天门网站seo优化什么叫网站优化香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

天下网标王 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化