日前雅虎正式承认其遭遇史上最严重数据泄露事故,其中至少5亿用户账户数据被泄露。

雅虎数据泄露事故发生在2014年年底,不过直到“最近调查”出来时该公司才正式承认。雅虎没有提供事件的具体时间表,但FlashPoint证实最近发现2亿雅虎账户在深网出售。

“在2016年8月2日,Flashpoint注意到在TheRealDeal Marketplace由‘peace_of_mind’张贴的广告——出售2亿雅虎账户,”FlashPoint公司网络犯罪情报高级分析师Vitali Kremez表示,“peace_of_mind也是此前FlashPoint报道销售被泄露MySpace和LinkedIn账户凭证的同一个人。这个人是TheRealDeal Marketplace联合创始人,根据其过去的活动以及客户的反馈,此人有着极高的信誉度。”

根据其他新闻报道,在深网雅虎账户出售让雅虎公司开始调查潜在的海量数据泄露事故。在雅虎数据泄露事故之前,LinkedIn和Dropbox也遭遇数据泄露事故,导致用户电子邮件和信息泄露。

Blink Digital Security公司高级安全研究人员兼负责任Keatron Evans称,雅虎需要提供关于此次攻击的更多细节。“我想要知道的是雅虎什么时候发现这一攻击,如果这发生在2014年,那就是说该公司在过去两年就已经知道攻击事故,为什么他们花了这么长的时间才透露数据泄露事故的程度,”Evans称,“这种缓慢的反应可能会成为公关噩梦,并损害该公司的声誉,这也将说明如果没有正确的培训和工具我们非常难以确定攻击的根本原因,即使是发生在数月前或者数年前的攻击事故。”

在一份声明中,雅虎称这次攻击是国家资助的攻击,但没有指出具体国家。雅虎也试图安抚客户他们最有价值的数据并没有受到影响。

“账户信息可能包含名字、邮件地址、电话号码、出生日期、哈希密码以及加密和未加密的安全提示问题及答案,”雅虎写道,“正在进行的调查表明,泄露的信息并不包含五保户的密码、支付卡数据或银行账户信息;支付卡数据和银行账户信息没有存储在受影响的系统中。”

eSentire公司首席执行官J. Paul Haynes称,我们很高兴看到雅虎没有对原因下结论。

“这次数据泄露事故的时机非常奇怪,鉴于雅虎泄露的账户还在待售状态;然而,现在责怪国家资助的攻击者有点为时过早,”Haynes称,“如果没有完整的案例文件,几乎不可能对攻击者得出结论。”

更为复杂的是,Verizon正在考虑以48亿美元收购雅虎公司,该交易仍在监管部门审查中。Verizon发言人称该公司在上周二才得知雅虎的大型数据泄露事故,但表示Verizon对该数据泄露事故带来的影响只有“有限的信息以及了解”。

IDT911公司主席兼创始人Adam Levin称:“所有雅虎邮箱用户必须立即更改其雅虎用户ID及密码,还应该更改用于访问其他账户的重复的登录信息。我们生活在数据泄露事故无法避免的环境中,消费者应该使用高强度密码保护自己,在社交、金融、零售和电子邮件账户不要使用相同的信息,并定期更新;启用双因素身份验证;始终警惕网络钓鱼攻击。”

雅虎建议用户检查其在线账户是否存在任何可疑活动,更改账户信息,避免点击可疑链接以及使用雅虎账户双因素验证工具。

FIDO联盟执行主管Brett McDowell表示,这应该是对所有人的警示,单靠高强度密码可能不够,“网络罪犯知道消费者会在网站和应用使用相同的密码,这也是为什么这些泄露的密码凭证可能用于后续的诈骗的原因。我们需要阻止网络罪犯的这种行为,唯一的方法是不要完全依靠密码。这些数据泄露事故的频率和严重程度不断提高,这种趋势还会继续发展,除非我们不再依靠密码安全,而采用强大的身份验证机制。”

Seclore公司首席执行官Vishal Gupta表示,这种攻击的后果可能是灾难性的。“现在已经有5亿电话号码泄露,我们不难想象这些个人信息可能被恶意利用。企业应该采取更严格的安全措施以及以数据为中心的安全解决方案,因为攻击者总是会想出创造性的方法来将敏感信息用于恶意目的。”

作者:Michael Heller

来源:51CTO

深挖雅虎5亿数据泄露事故相关推荐

  1. 每日新闻丨Facebook再曝数据泄露事故;国内首台晶圆自动翻转倒片机成功研发...

    ▼ 趋势洞察 马云:实体经济是先进智造业加现代服务业 近日,马云参加世界楚商大会并表示,,实体经济是先进智造业加现代服务业,线上和线下经济不能对立,发展实体经济和金融发展不能对立,制造业和服务业不能对 ...

  2. 专访友盟CEO叶谦:深挖海量终端用户数据的价值

     专访友盟CEO叶谦:深挖海量终端用户数据的价值 发表于10小时前| 651次阅读| 来源CSDN| 0 条评论| 作者Banbury 访谈友盟CEO叶谦大数据数据挖掘移动互联网物联网移动开发开发 ...

  3. 中国移动推出企业飞信 五大亮点深挖企业服务

    今日,中国移动在北京正式宣布对外推出企业飞信,借助运营商电信能力及优势,帮助中小企业实现沟通.协作.社交. 市场调查显示,最近几年中国企业市场规模增长迅猛,2016年中国企业市场总体规模达660.3亿 ...

  4. 深挖“窄带高清”的实现原理

    过去几年,又拍云一直在点播.直播等视频应用方面潜心钻研,取得了不俗的成果.我们结合点播.直播.短视频等业务中的用户场景,推出了"省带宽.压成本"系列文章,从编码技术.网络架构等角度 ...

  5. 深挖独立站为何在中东大热

    深挖独立站为何在中东大热 一提起独立站,人们脑海里浮现的就是那强大的品牌效应.完整的后端供应链还有让人叫绝的营销策略.独立站更是在中东得以深耕,不少人甚至戏称,中东独立站,是淘金者的天堂. 为何独立站 ...

  6. 360小程序的商业闭环探索:PC高价值用户群体更值得“深”挖

    文|曾响铃 来源|科技向令说(xiangling0815) 5693万,这是惨烈厮杀的小程序江湖中,PC端小程序平台360最新统计的月活数字. 在我们把目光"自然而然"聚焦在移动端 ...

  7. 深挖:视频号怎么运营?视频号几类最容易变现

    "视频号".坐拥V信数十亿用户的流量入口.背靠V信巨大的流量池,视频号在内测阶段已经碾压大部分同行了.视频号也当之无愧的成为2020年最被看好的短视频平台,顺理成章的成为新一代流量 ...

  8. 深挖产品护城河,鹿客科技打开成长天花板

    2000-2010年,随着指纹识别技术开始应用于智能门锁,其产品应用领域也开始从酒店推广到普通家庭.2011年以来,随着人脸识别.生物识别技术的兴起,消费者对于产品的需求度不断提升,智能门锁行业也迎来 ...

  9. 前瞻性布局深挖产业蓝海,汽车之家投资天天拍车有望成行业标杆

    近日,二手车行业一笔投资动作引来广泛关注.10月27日,二手车拍卖平台天天拍车宣布获得新一轮1.68亿美元融资,投资方为汽车之家,这也是汽车之家连续两轮战略投资天天拍车. 消息一出,无疑是给近期的二手 ...

最新文章

  1. 通用AI咋发展?向大脑学习是条路子
  2. Java 第7章 数组
  3. mysql备份命令和还原命令_mysql数据备份和还原命令
  4. 图像中某点绕点旋转后的坐标,图像旋转坐标位置
  5. Oracle 建立包 和 包体
  6. Python中的Dask数组
  7. 拖动卡顿_四招教你解决PS软件卡顿问题!
  8. svg 贝塞尔曲线图解(记录)
  9. 知乎_线程和进程的区别是什么?
  10. 手机txt拆分器_TXT文本分割器
  11. 树莓派4B+初始化配置全攻略(Raspbain+VNC+XShell) 格式化SD卡-烧录系统-初始化设置-SSH和VNC无显示器远程连接-(更新、换源、网络监控、中文输入法、CPU温度)附百度网盘
  12. jQuery API中文手册详解
  13. 软件工程师考试(高级)大纲
  14. 运用集合实现用户的注册和登录
  15. 手机浏览器下载IOS版APP
  16. VMware vCenter Converter 物理机迁移
  17. verilog实现奇数分频--以三分频为例
  18. 3DSMAX中英文对照大全(从A-Z分类)
  19. 主题模型结合词向量模型(Improving Topic Models with Latent Feature Word Representations)
  20. Easy-Es核心功能深度介绍

热门文章

  1. [ZT]一个三十岁男人的婚姻思考(五)
  2. 【Inno Setup】 仿QQ浏览器源码
  3. 禹佳生活服务、长城物业上市申请材料失效,后者曾系失信被执行人
  4. iOS 同一页面加载上百张图片,迅速滑动时导致内存暴涨程序崩溃的参考解决方法
  5. Django搭建虚拟环境(超详细完整步骤)
  6. 第二章:Redhat7.x系统安装
  7. qdialog 返回值_Qt对话框QDialog
  8. 2021年全球车辆到电网(V2G)收入大约33百万美元,预计2028年达到2008.7百万美元,2022至2028期间,年复合增长率CAGR为 79.9%
  9. AutoSAR 标准--基础安全特性
  10. 关键词搜索商品API