Yahoo vindt nieuw lek in 1 miljard accounts

Nieuws Breedband Wereld 15 DEC 2016
Yahoo vindt nieuw lek in 1 miljard accounts

Yahoo! meldt dat er een nieuw beveiligingslek is gevonden. Gegevens van meer dan 1 miljard gebruikers zijn daarmee getroffen. Het bedrijf is bezig om het gat in de beveiliging op te sporen en te dichten.

Yahoo! is al bezig met het onderzoek naar de inbreuk die in september aan het licht kwam. Tijdens dat onderzoek kregen de Amerikaanse autoriteiten van een ander bedrijf een set bestanden die waarschijnlijk van Yahoo! gestolen waren. Dit bleek inderdaad zo te zijn. De sporen wijzen op een inbraak in augustus 2013, waarvoor nog geen verklaring is. De al bekende hack was in 2014.

Deze nieuwe datasets bevatten namen, e-mailadressen, telefoonnummers, geboortedata, gehash-de wachtwoorden en geheime vragen en antwoorden. Het lijkt er volgens Yahoo! niet op dat  er niet-versleutelde wachtwoorden en creditcardnummers bij zitten.

Yahoo! brengt gebruikers op de hoogte en verplicht hen om wachtwoorden te wijzigen. De uitgelekte beveiligingsvragen zijn ongeldig gemaakt.

Het bedrijf heeft daarnaast nog aanwijzingen dat hackers de software van Yahoo gebruikt hebben waarmee cookies worden geplaatst. Vervolgens zijn valse cookies gebruikt om zonder wachtwoord in te loggen op gebruikersaccounts. De sporen leiden naar dezelfde ‘door een staat gesponsorde actor’ die in verband wordt gebracht met het in september gemelde lek.

De onthullingen komen voor Yahoo! op een financieel gevoelig moment. Verizon heeft een overnamebod gedaan, maar is nog bezig om dat te finaliseren. De in september geopenbaarde hack heeft dat boekenonderzoek al gecompliceerd. Verizon zou zijn bod kunnen verlagen of zelfs laten vallen. 

Gerelateerde artikelen