„Yahoo“ įsilaužimų istorija

Yahoo turi pripažino kad didelis jos sistemų saugumo pažeidimas paveikė daugiau nei milijardą vartotojų. Tai blogiausias jos istorijoje ir galbūt didžiausias kada nors įsilaužimas į vartotojo duomenis istorijoje. Tačiau tai taip pat tik naujausias iš ilgos gėdingų bendrovės saugumo pranešimų.





2012 m.: „Yahoo“ netenka balso

Kai 2010 m. „Yahoo“ už 100 mln. USD įsigijo internetinį leidybos tinklą „Associated Content“, ji taip pat patyrė galvos skausmą. 2012 m. liepos mėn. įsilaužėliai paskelbė el. pašto adresų ir užšifruotų slaptažodžių talpyklą gautas iš Yahoo Voices serverių – naujas susieto turinio pavadinimas. Per ataką buvo pažeista 400 000 vartotojų paskyrų informacija. Problema: silpnas „Yahoo“ paveldėtų sistemų saugumas, kurio niekas nesivargino atnaujinti.

2013 m.: Pašto sukčiavimas



Metai prasidėjo blogai 2013 m. Yahoo, kai daugelis Yahoo Mail vartotojų pranešė, kad į jų paskyras buvo įsilaužta – ir nepagerėjo. Nepaisant daugybės saugumo spragų užtaisymo, bendrovė nustatė, kad per pirmąjį metų ketvirtį vartotojai skundėsi dėl daugybės kompromisų. Sąskaitos buvo nukreiptas per sukčiavimo atakas , kuriame vartotojai buvo raginami spustelėti nuorodas el. laiškuose. Kai jie tai padarė, jų sąskaitos buvo užgrobtos.

2014 m.: „Yahoo Mail“ (vėl)

2014-ųjų pradžia buvo ne ką geresnė. Sausio pabaigoje „Yahoo“ buvo priverstas pripažinti kad ji nustatė bandymą įsilaužti į klientų el. pašto paskyros duomenis. Akivaizdu, kad įsilaužėliai panaudojo iš trečiosios šalies serverio gautų naudotojų vardų ir slaptažodžių sąrašą, kad įsiskverbtų į vartotojų paskyras ir gautų daugiau vardų bei el. pašto adresų. „Yahoo“ greitai iš naujo nustato slaptažodžius, kad sustabdytų atakas.



2016 m.: pusės milijardo įsilaužimas

2016 m. rugsėjo 22 d. „Yahoo“ pripažino, kad 2014 m. buvo įsilaužta į jos serverius ir nukentėjo 500 mln. vartotojų paskyrų. Vardai, el. pašto adresai, telefono numeriai, užšifruoti arba nešifruoti saugos klausimai ir atsakymai, gimimo datos ir užšifruoti slaptažodžiai buvo užfiksuoti įsilaužėlių . „Yahoo“ teigė, kad ataką įvykdė „valstybės remiami“ programišiai. Saugumo tyrinėtojai InfoArmor ginčijo šį reikalavimą .

2016: Visas milijardas



2016 m. gruodžio 14 d. „Yahoo“ paskelbė apie didžiausią visų laikų saugumo pažeidimą. Įsilaužimas, plačiai laikomas didžiausiu visų laikų naudotojų įrašų įsilaužimu, įvyko 2013 m., tačiau jis buvo atskleistas tik po neseniai atlikto tyrimo, kurį paskatino teisėsaugos įspėjimas. Bendrovė teigia, kad ataka „greičiausiai skiriasi“ nuo įsilaužimo, apie kurį buvo pranešta 2016 m. rugsėjį.

Pasak bendrovės vyriausiojo informacijos saugumo pareigūno Bobo Lordo, įsilaužėliai gavo „vardus, el. pašto adresus, telefonų numerius, gimimo datas, maišos slaptažodžius ir kai kuriais atvejais užšifruotus arba nešifruotus saugumo klausimus ir atsakymus“. Manoma, kad įsilaužimas buvo atliktas naudojant suklastotus slapukus, siekiant gauti prieigą prie vartotojų paskyrų, nereikalaujant slaptažodžio. Bendrovė teigė mananti, kad ji gali būti susijusi su „valstybės remiamu veikėju“.

2017 m.: „Verizon“ problema ar ne?



2016 m. liepą „Verizon“ paskelbė, kad planuoja įsigyti užklupusį „Yahoo“ už 4,8 mlrd. Spalio mėn. „Verizon“ produkto vadovas Marni Waldenas sakė kad telekomunikacijų bendrovė turėtų būti atsargi sudarant sandorį, nes ji privalo užtikrinti, kad apsaugotume savo akcininkus ir investuotojus.

Paskutines naujienas „Verizon“ atstovas Bobas Varettoni sakė kad bendrovė peržiūrės šios naujos plėtros poveikį prieš priimdama galutines išvadas dėl sandorio. Bet Bloombergas pranešimus kad ji gali siekti sumažinti įsigijimo kainą arba net visiškai nuo jos atsisakyti.

Tai atrodytų pakankamai sąžininga. Atsižvelgiant į naujausius „Yahoo“ pasiekimus, gali būti dar daugiau netikėtumų.

(Skaityti daugiau: Yahoo , Bloombergas , „Ką „Yahoo“ padarė teisingai“)

paslėpti