»

Vdor v Yahoo prizadel tri milijarde uporabnikov

Ars Technica - Ni več skrivnosti o hekerskem vdoru v Yahoo, ki se je zgodil leta 2013 in ki so ga v podjetju priznali šele lani. Sprva so dejali, da so hekerji pridobili osebne podatke milijarde uporabnikov, sedaj pa so v poročilu to oceno popravili - navzgor. Podrobna forenzična analiza je pokazala, da so bili prizadeti vsi uporabniški računi, je potrdil Yahoo. Yahoo je imel tedaj približno tri milijarde uporabnikov.

Še vedno ostaja dejstvo, da so hekerji pridobili uporabniška imena, elektronske naslove, telefonske številke, rojstne podatke in gesla, zgoščena z ne prav varnim algoritmom MD5, v nekaterih primerih pa tudi varnostna vprašanja in odgovore. Čeprav nepridipravi niso odnesli bančnih podatkov uporabnikov in gesel v tekstovni...

24 komentarjev

Hekerji iz HBO-ja odnesli posnetke in scenarije

Slo-Tech - HBO je potrdil, da so bili žrtve hekerskega napada, v katerem so jim neznani napadalci odnesli za 1,5 TB materiala. O vdoru je prvi poročal Entertainment Weekly, HBO pa se je kasneje odzval z izjavo za javnost. Hekerji so odnesli še nepredvajane dele številnih nadaljevank, med njimi Ballers in Room 104, ki so že ušli na internet. Odnesli so tudi scenarij za (že posneto) četrto nadaljevanje aktualne sezone Game of Thrones, ki bo na sporedu prihodnjo nedeljo.

To ni prvi tovrsten primer, ne glede na vatle, ki jih uporabimo. Spomnimo, da so leta 2015 pred uradnim predvajanjem na internet ušli štirje deli Game of Thrones. Tedaj ni šlo za klasičen hekerski vdor, temveč so podatki pricurljali od insajderjev, ki so imeli predhodni dostop. HBO je zatem ukinil to...

12 komentarjev

Za osebne podatke milijarde le 300.000 dolarjev

Slo-Tech - Na plano curljajo dodatne informacije o največjem zabeleženem vdoru v zgodovini, ki se je Yahooju primeril pred tremi leti in v katerem so izgubili osebne podatke milijarde uporabnikov. Po poročanju The New York Timesa so se podatki, ki so odtekli avgusta 2013, letošnjega avgusta spet pojavili na črnem trgu. Neznani hekerji iz vzhodne Evrope naj bi jih prodali trem kupcem, za kar so iztržili pičlih 300.000 dolarjev od vsakega kupca.

Tako trdi Andrew Komarov iz podjetja InfoArmor, ki preiskuje vdore in je pod lupo vzel tudi zadnjega. Kupci so bili trije, in sicer dva znana spamerja in organizacija, ki jo zanimajo podatki zaradi možnosti vohunjenja. Hekerji, ki jih Komarov imenuje Skupina E, so bili finančno motivirani in...

6 komentarjev

Nov hekerski vdor prizadel milijardo uporabnikov

Slo-Tech - Yahoo je razkril, da so neznani hekerji leta 2013 vdrli v njegov sistem in odtujili podatke o več kot milijardi uporabnikov. Če se zdi novica znana, se motite. Vdor iz leta 2014, ko so ukradli podatke pol milijarde ljudi, ni povezan z danes razkritim. Gre za dva popolnoma ločena varnostna incidenta, druži ju le dejstvo, da sta se primerila istemu podjetju in da sta bila ob razkritju največja dotlej javno poznana, Yahoo pa trdi - čeprav tega še ni mogoče preveriti - da ju je izvedla ista hekerska skupina s podporo neke države.

V napadu iz leta 2013 so hekerji pridobili podatke o uporabniških imenih, telefonskih številkah, rojstnih datumov, šifrirana gesla (z zastarelim algoritmom MD5!) in varnostna vprašanja za...

19 komentarjev

Yahoo za vdor vedel že pred dvema letoma

Slo-Tech - Hekerski vdor v Yahoo izpred dveh let, ki so ga v podjetju odkrili letos in zaradi katerega grozi, da bo Verizonov prevzem padel v vodo, vendarle ni presenetil čisto vseh zaposlenih. Za napad, v katerem so hekerji odnesli osebne podatke vsaj 500 milijonov uporabnikov, so nekateri zaposleni vedeli že kmalu po vdoru leta 2014, je Yahoo razkril v poročilu za SEC (ameriško agencijo za trg vrednostnih papirjev). To je v nasprotju s septembrskimi trditvami, da so vdor odkrili šele pri nedavnem pregledu.

V poročilu so namreč zapisali, da so ustanovili posebno neodvisno skupino, ki bo preiskala vdor in obseg védenja o vdoru v podjetju leta 2014. Znanih je tudi nekaj več podrobnosti o vdoru, za katerega zdaj spet obtožujejo državne hekerje iz neimenovane države. Napad naj bi bili...

2 komentarja

Vdor v Yahoo morda še večji, bržkone ni delo državnih hekerjev

Business Insider - Vdor v Yahoo, v katerem so neznani napadalci odnesli osebne podatke in gesla 500 milijonov uporabnikov, je že sedaj največji v zgodovini, a se utegne izkazati za še večjega. Viri blizu podjetja namreč trdijo, da je zaradi ustroja Yahoojevega sistema nemogoče, da bi bilo prizadetih 500 milijonov uporabnikov. Prava številka naj bi bila med 1 in 3 milijardami, trdijo pri Business Insiderju.

Yahoo je sicer ob razkritju pametno zapisal, da je prizadetih najmanj 500 milijonov uporabniških računov. Nekdanji zaposleni pravi, da vsi Yahoojevi izdelki (Yahoo Mail, Finance, Sports itd.) uporabljajo eno glavno podatkovno bazo. Ta je leta 2014, ko se je napad zgodil, vsebovala od 700-1000 milijonov aktivnih uporabnikov, poleg njih...

0 komentarjev

Hekerski vdor v Yahoo prizadel 500 milijonov uporabnikov

Slo-Tech - Yahooju se je zgodila huda neprijetnost, saj so potrdili, da so hekerji v napadu pridobili podatke vsaj 500 milijonov uporabnikov, kar je eden največjih vdorov v zgodovini. Napad se je zgodil leta 2014.

V izjavi za javnost so zapisali, da so obstoj napada potrdili v nedavni preiskavi, ni pa jasno, zakaj je trajalo dve leti, da so napad raziskali in o njem obvestili javnost. Varni so ostali "nezaščitena" gesla in bančni podatki, ki so bili shranjeni na ločenem, neprizadetem sistemu, so pa hekerji odnesli imena, elektronske naslove, telefonske številke, datume rojstva, zaščitena gesla (večidel zgoščena z bcryptom),...

22 komentarjev

Yahoo kupuje Tumblr

The Wall Street Journal - Yahoo bo kupil podjetje Tumblr, ki upravlja priljubljeno istoimensko spletno stran. O nakupu se je v javnosti začelo šušljati pretekli četrtek, sedaj pa prevzem že praktično uraden. Yahoo bo za Tumblr odštel 1,1 milijarde dolarjev, dobili pa bodo stran z dobrimi 100 milijoni uporabnikov, ki pa za zdaj prideluje sorazmerno malo prihodkov in še manj dobička (točnih številk v javnosti ni, ker je Tumblr zasebno podjetje). To je največji Yahoo prevzem v zadnjih desetih letih, potem ko so leta 2003 za 1,6 milijarde dolarjev kupili Overture, a to so bili neki drugi časi. S tem se Yahoo postavlja med podjetja, kot sta Facebook in Google, ki sta že odštevala milijardne zneske za perspektivna podjetja. Spomnimo, Facebook je lani za milijard dolarjev kupil Instagram, ki je podobno...

6 komentarjev

Hekerji dobili pol milijon gesel uporabnikov Yahoo! Voices

vir: ZDNet
ZDNet - Hekerska skupina z vzdevkom D33ds Company je napadla Yahoojevo storitev Yahoo! Voices in pridobila uporabniška imena in gesla več kot 450.000 uporabnikov. Svoje besede so podkrepili tudi z dejanji, in sicer so pridobljene podatke javno priobčili. V tekstovni obliki so objavljena tudi gesla, kar pomeni, da jih Yahoo ni hranil šifrirano. Napadalci so zapisali, da so Yahoo želeli le opozoriti na malomarno varnost in da ne gre za grožnjo. Ali ste med prizadetimi, lahko preverite na posebej v ta namen postavljenih straneh.

Yahoo je potrdil, da se je vdor zgodil, a poizkušajo škodo prikazati kot minimalno. V izjavi za javnost so zapisali, da datoteka z ukradenimi podatki izvira s starega sistema Yahoo! Contributor Network, ki ga je Yahoo dobil s prevzemom Associated Content. Trdijo, da je med...

16 komentarjev

Facebook in Yahoo zakopala bojno sekiro, okrepila partnerstvo

PC World - Marca se je med Facebookom in Yahoojem pošteno zaiskrilo, saj je Yahoo vložil tožbo proti prvemu zaradi domnevnih kršitev številnih patentov in zahteval plačilo visoke licenčnine. Facebook je kmalu zatem z nakupom pri IBM-u odebelil svoj patentni portfelj in vložil nasprotno tožbo. Podjetji sta ugotovili, da se nima smisla prepirati, zato sta se poravnali in odstopili od vseh tožb. Šli sta še korak dlje in naznanili novo tesno partnerstvo, od katerega si obetata veliko koristi. Prenosa denarja pri poravnavi ni bilo.

Yahoo in Facebook sta se sporazumela in sporazum sta potrdila tudi upravna odbora obeh podjetij, da bosta drugo drugemu navzkrižno licencirali sporne patente. Čeprav je Yahoojev patentni portfelj občutno...

1 komentar

Microsoft in Yahoo (skoraj) dokončno par

Seattle Post-Intellingencer - Poleti in jeseni smo obširno pisali o dogovarjanju med Microsoftom in Yahoojem, ki bosta postala partnerja na področju iskanja po spletu, s čimer želita konkurirati Googlu. Načelni dogovor sta že dosegla, v petek pa sta dokončno dorekla vse podrobnosti in podpisala pogodbo o sodelovanju.

V izjavi za javnost, ki sta jo družno pripravila, sta zapisala takole. "Verjamemo, da bo dogovor ustvaril vzdržno in prepričljivo alternativo pri iskanju, ki bo lahko uporabnikom, oglaševalcem in založnikom ponudila pravo izbiro, boljšo vrednost in več inovacij." Obe podjetji pozdravljata podporo, ki sta jo bili deležni s strani ključnih igralcev v branži in ostajata optimistični, da bo tudi po finančni plati dogovor realiziran v začetku prihodnjega leta.

Podrobnosti ostajajo praktično nespremenjene:
  • pogodba ima rok trajanja 10...

9 komentarjev