Massiccio attacco informatico compromette 500 milioni di account Yahoo!
Yahoo!

Gli attacchi informatici sono ormai all'ordine del giorno, ma chi li organizza non è più semplicemente un attore indipendente in cerca di un vantaggio economico. Secondo un recente annuncio pubblicato da Yahoo!, almeno 500 milioni di account sarebbero stati compromessi alla fine del 2014, attraverso un attacco patrocinato da un governo o da un'agenzia federale. L'ovvia raccomandazione di Yahoo! agli utenti è di cambiare le password, ma la domanda è: perché ci hanno messo così tanto?

Hai un account Yahoo!? Hai cambiato la password o le domande di sicurezza negli ultimi due anni? Se hai risposto 'sì' alla prima e 'no' alla seconda, allora hai del lavoro da fare. La martoriata piattaforma online, acquisita da Verizon a luglio, ha appena riconosciuto una crisi di sicurezza informatica che risale alla fine del 2014. Sembra incredibile che l'azienda abbia aspettato fino a settembre 2016 per riconoscere la violazione, soprattutto considerando il numero di utenti colpiti. Lo stesso comunicato di Yahoo! parla di "almeno 500 milioni di account", ma c'è un dettaglio molto importante: l'attaccante sarebbe stato patrocinato da uno stato o da un'agenzia governativa.

Massiccio attacco informatico compromette 500 milioni di account Yahoo!
500 milioni di account equivalgono a uno dei più grandi attacchi informatici mai registrati

Chi ha attaccato Yahoo!? Immagino che non lo sapremo mai, ma quello che è certo è il tipo di informazioni rubate: nomi, indirizzi email, numeri di telefono, date di nascita, password con hash e, in alcuni casi, domande e risposte di sicurezza, sia cifrate che non protette. L'indagine interna (che, tra l'altro, è ancora in corso) non ha rivelato la fuga di password, dati bancari o numeri di carte di credito, poiché questi dati non sono memorizzati nel sistema attaccato. Yahoo! ha già avviato il processo di contatto con gli utenti che ritiene a maggior rischio affinché modifichino i parametri di sicurezza dei propri account, e tutte le domande-risposte di sicurezza esposte sono state annullate.

Personalmente, consiglio di non aspettare il contatto formale da parte di Yahoo!. Per cambiare la password e modificare le domande di sicurezza, l'azienda offre questo link, ma sarà necessario accedere con le credenziali attuali prima di apportare qualsiasi modifica. Ultimo punto: Yahoo! ha dichiarato che gli account di Tumblr non sono stati compromessi. Cambia la password, non perdere tempo.

Annuncio ufficiale: