Yahooju ukradli milijardo osebnih podatkov
Yahoo je spet v veliki godlji, saj so javnosti razkrili nov vdor, ki se je na lestvici največjih zlahka zavrtel na prvo mesto. Leta 2013 so jim neznani hekerji vdrli v sistem in ukradli osebne podatke milijarde uporabnikov, so sporočili iz Yahooja. Ta napad ni povezan z nedavno razkritim napadom iz leta 2014, ko je bilo prizadetih pol milijarde uporabnikov. Yahoo sicer pravi, da je napada izvedla ista hekerska skupina z državno pomočjo, sicer pa gre za dva popolnoma ločena varnostna incidenta.
V milijardnem vdoru so hekerji dobili podatke o uporabniških imenih, zgoščene vrednosti gesel (po algoritmu MD5, ki je bil že tedaj zastarel), rojstne podatke in varnostna vprašanja. Yahoo zagotavlja, da bančni podatki niso ogorženi. Vseeno je to bolj slaba tolažba za uporabnike, ki jih je Yahoo že začel pozivati, da morajo nujno zamenjati gesla in varnostna vprašanja.
Yahoo za napad sploh ni vedel. Da se je zgodil, so izvedeli šele, ko jih je kontaktirala policija in jih obvestila, da krožijo podatki, ki so iz Yahooja. Po podrobni analizi so v Yahooju ugotovili, da se je vdor res zgodil avgusta 2013. Za zdaj še niso uspeli ugotoviti, kako so napadalci prišli v sistema oziroma katere varnostne pomanjkljivosti so izrabili.
Trenutno poteka Verizonov prevzem Yahooja, ki pa se utegne zaradi razkritja vdora pošteno zamajati. Že ko je Verizon izvedel za prvi vdor (iz leta 2014), so sporočili, da so se okoliščine spremenile in da morajo sedaj pretehtati, koliko bi bila nova poštena cena za podjetje. Nov vdor bo to ceno še dodatno znižal, v najslabšem primeru pa prevzem ustavil.