Masowy cyberatak na 500 milionów kont Yahoo!
Yahoo!

Cyberataki są w dzisiejszych czasach dość powszechne, ale ich organizatorzy przestali być zwykłymi niezależnymi aktorami szukającymi korzyści ekonomicznych. Zgodnie z niedawnym ogłoszeniem opublikowanym przez Yahoo!, co najmniej 500 milionów kont zostało naruszonych pod koniec 2014 roku w wyniku ataku sponsorowanego przez rząd lub agencję federalną. Oczywistą rekomendacją Yahoo! dla użytkowników jest zmiana haseł, ale pytanie brzmi: dlaczego tak długo zwlekano?

Czy masz konto Yahoo!? Czy zmieniałeś hasło lub pytania bezpieczeństwa w ciągu ostatnich dwóch lat? Jeśli odpowiedziałeś „tak” na pierwsze i „nie” na drugie, to masz zadanie. Dotknięta problemami platforma internetowa, która została przejęta przez Verizon w lipcu, właśnie przyznała się do kryzysu cyberbezpieczeństwa sięgającego końca 2014 roku. Trudno uwierzyć, że firma zwlekała z ujawnieniem naruszenia aż do września 2016 roku, zwłaszcza biorąc pod uwagę liczbę dotkniętych użytkowników. Sam komunikat Yahoo! mówi o „co najmniej 500 milionów kont”, ale jest bardzo ważny szczegół: atakujący miał być sponsorowany przez państwo lub agencję rządową.

Masowy cyberatak na 500 milionów kont Yahoo!
500 milionów kont to jeden z największych zarejestrowanych cyberataków

Co zostało skradzione?

Kto zaatakował Yahoo!? Nie sądzę, żebyśmy się kiedykolwiek dowiedzieli, ale potwierdzono rodzaj skradzionych danych: imiona i nazwiska, adresy e-mail, numery telefonów, daty urodzenia, zahashowane hasła, a w niektórych przypadkach także pytania i odpowiedzi bezpieczeństwa, zarówno zaszyfrowane, jak i niezabezpieczone. Wewnętrzne śledztwo (które wciąż trwa) nie wykazało wycieku haseł, danych bankowych ani numerów kart kredytowych, ponieważ te dane nie były przechowywane w zaatakowanym systemie. Yahoo! już rozpoczęło kontakt z użytkownikami, których uznało za najbardziej zagrożonych, aby zmienili parametry bezpieczeństwa na swoich kontach, a wszystkie ujawnione pytania-odpowiedzi bezpieczeństwa zostały unieważnione.

Osobiście zalecam nie czekać na formalny kontakt z Yahoo!. Aby zmienić hasło i edytować pytania bezpieczeństwa, firma udostępnia ten link, ale konieczne będzie zalogowanie się przy użyciu aktualnych danych uwierzytelniających przed dokonaniem jakichkolwiek zmian. Na koniec Yahoo! oświadczyło, że konta Tumblr nie zostały dotknięte. Zmień hasło, nie trać czasu.

Oficjalne ogłoszenie: