Το 2016 ήταν μια πολύ δύσκολη χρονιά για την Yahoo που βίωσε σε δύο ξεχωριστές παραβιάσεις με θύματα 500 εκατομμύρια χρήστες την μία και 1 δισεκατομμύριο χρήστες στη συνέχεια. Οι hackers που κατάφεραν να υποκλέψουν τις λεπτομέρειες από 1 δισεκατομμύριο λογαριασμούς χρηστών της εταιρείας, σύμφωνα με τους New York Times πούλησαν τη βάση δεδομένων στο Dark Web τον περασμένο Αύγουστο για 300.000 δολάρια.

Η πληροφορία έρχεται από τον Andrew Komarov, επικεφαλής του γραφείου πληροφοριών στην εταιρεία ασφαλείας InfoArmor. Ο ερευνητής δήλωσε στους NYT ότι τρεις αγοραστές, μεταξύ των οποίων δύο εξέχοντες spammers και ένας άλλος που θα μπορούσε να συμμετέχει σε τακτικές δράσεις κατασκοπείας αγόρασαν το σύνολο της βάσης δεδομένων με 300.000 δολάρια από μια ομάδα hacker που πιστεύεται ότι δρα από την Ανατολική Ευρώπη.

ΔΙΑΦΗΜΙΣΤΙΚΟΣ ΧΩΡΟΣ

Το ποσό των 300.000 δολαρίων θεωρείται εξευτελιστικό για μα βάση δεδομένων που περιέχει ένα δισεκατομμύριο λογαριασμούς. Αυτό σημαίνει ότι οι αγοραστές πλήρωσαν για κάθε λογαριασμό 0,0003 cents του δολαρίου στους hackers.

Να αναφέρουμε ότι εκτός από τα πλήρη ονόματα, τους κωδικούς πρόσβασης, τις ημερομηνίες γέννησης και τους αριθμούς τηλεφώνου, η βάση δεδομένων περιέχει λειτουργίες ασφαλείας και δημιουργίας αντιγράφων ασφαλείας σε διευθύνσεις email που θα μπορούσαν να βοηθήσουν στην επαναφορά ξεχασμένων κωδικών πρόσβασης.

ΔΙΑΦΗΜΙΣΤΙΚΟΣ ΧΩΡΟΣ

Φυσικά τα στοιχεία αυτά μπορούν να χρησιμοποιηθούν σε επιθέσεις phishing που μπορεί να διαθέτουν ακριβή προσωπικά στοιχεία, και έχουν σαν στόχο τραπεζικούς λογαριασμούς, πιστωτικές κάρτες, κλπ.

Ο Komarov δήλωσε στο Bloomberg ότι πάνω από 150.000 λογαριασμοί της αμερικανικής κυβέρνησης και στρατιωτικών βρέθηκαν στη βάση δεδομένων, πράγμα που σημαίνει ότι οι hacker θα μπορούσαν να απειλήσουν την εθνική ασφάλεια. Η Yahoo από την άλλη δήλωσε ότι δεν ήταν σε θέση να επιβεβαιώσει τους ισχυρισμούς του Komarov ακόμα. Εν τω μεταξύ, το FBI ανέφερε σε δήλωσή του ότι ερευνά την παραβίαση.

Θα είναι ενδιαφέρον να δούμε τι θα φέρει η αποκάλυψη αυτή στο μέλλον της Yahoo, η οποία ετοιμάζεται να μεταβιβαστεί σε νέο ιδιοκτήτη. Η Verizon μέχρι και πριν από την ανακοίνωση του hack πρόσφερε 4.8 δισεκατομμύρια για την αγορά της εταιρείας.

Πηγή: secnews.gr

Διαβάστε επίσης:

σχόλια αναγνωστών
oδηγός χρήσης