Oι πρώτες μηνύσεις εναντίον της Υahoo - Πολλά ερωτηματικά για την τεράστια κλοπή δεδομένων

Oι πρώτες μηνύσεις εναντίον της Υahoo - Πολλά ερωτηματικά για την τεράστια κλοπή δεδομένων Facebook Twitter
0

Η πρόσφατη παραδοχή της Yahoo για την κλοπή προσωπικών δεδομένων περίπου 500 εκατομμυρίων χρηστών της υπηρεσίας της είχαν εγείρει πληθώρα ερωτημάτων που μένουν αναπάντητα, σύμφωνα με τους ειδικούς ασφαλείας.

Την Παρασκευή κατατέθηκε και η πρώτη αγωγή κατά της εταιρείας την οποία φέρεται να κάνει κάτοικος της Νέας Υόρκης.

Ο Ronald Schwartz κατέθεσε την μήνυση για λογαριασμό όλων των χρηστών Yahoo στις ΗΠΑ ενώ διάφορα ξένα μίντια αναφέρουν πως ετοιμάζεται κύμα αγωγών, ακόμη και από εταιρείες.

Πληροφορίες, όπως ονόματα, διευθύνσεις ηλεκτρονικού ταχυδρομείου, αριθμούς τηλεφώνων και ερωτήσεις ασφαλείας εκλάπησαν τα τέλη του 2014 από τα συστήματα της εταιρείας. Ωστόσο, σύμφωνα με την ανακοίνωση της Yahoo, στα «κλοπιμαία» δεν συμπεριλαμβάνονταν ευάλωτοι κωδικοί πρόσβασης και δεδομένα που αφορούν σε κάρτες πληρωμών ή τραπεζικούς λογαριασμούς.

Η εταιρεία παραδέχτηκε την παραβίαση των συστημάτων της το βράδυ της περασμένης Πέμπτης, ωστόσο οι ειδοποιήσεις στους χρήστες εστάλησαν την Παρασκευή.

Ανάμεσα στα μεγάλα ερωτηματικά που εγείρονται από αυτή την υπόθεση είναι γιατί η Yahoo περίμενε τόσο καιρό για να κάνει την αποκάλυψη, τόσο για την ημερομηνία της παραβίασης, σχεδόν δύο χρόνια πριν, όσο και για την εμφάνιση των κλεμμένων δεδομένων στο dark web σχεδόν πριν δύο μήνες. Τα δεδομένα φαίνεται πως πωλούσε στη μαύρη αγορά του Διαδικτύου ένας χρήστης με το ψευδώνυμο «Peace of Mind», ο οποίος πωλούσε επίσης πληροφορίες που είχε συγκεντρώσει με παράνομες μεθόδους από το MySpace και το LinkedIn.

«Ενώ γνωρίζουμε ότι οι πληροφορίες είχαν κλαπεί στα τέλη του 2014, δεν έχουμε καμία ένδειξη ως προς το πότε η Yahoo έλαβε γνώση πρώτη φορά για τη συγκεκριμένη παραβίαση», δήλωσε στη βρετανική εφημερίδα The Guardian ο Τζερεμάϊα Γκρόσμαν, επικεφαλής στρατηγικής ασφαλείας της εταιρείας SentinelOne. «Αυτό αποτελεί σημαντική λεπτομέρεια σε αυτή την υπόθεση», πρόσθεσε ο ίδιος.

Ο Γκρόσμαν, ο οποίος ήταν υπεύθυνος για την ασφάλεια των πληροφοριών στο τμήμα μηχανικών της Yahoo έως το 2001, πρόσθεσε ότι οι ισχυρισμοί της εταιρείας πως η παραβίαση πραγματοποιήθηκε από κάποιον χάκερ «με συνδέσεις με κάποιο κράτος», χρειάζονται επίσης περαιτέρω εξέταση.

«Οι χάκερς που σχετίζονται με κάποιο κράτος συνήθως δεν μοιράζονται δημόσια τα κλεμμένα δεδομένα, ή τα βγάζουν στο σφυρί προς πώληση, όπως κάνει κάποιος χάκερ που επιδιώκει να αποσπάσει χρήματα, όπως ο Peace of Mind. Ο Peace of Mind επιδίωκε να πωλήσει τα κλεμμένα δεδομένα των Yahoo λογαριασμών, οπότε είναι απίθανο ο συγκεκριμένος να έχει σχέση με κάποιο κράτος. Κι αν όντως ισχύει κάτι τέτοιο πιθανόν σημαίνει ότι έχουμε μπροστά μας δύο διαφορετικές παραβιάσεις στα συστήματα της Yahoo από δύο διαφορετικές ομάδες χάκερ», δήλωσε ο Γκρόσμαν.

Ωστόσο, για τους χρήστες με λογαριασμούς στην υπηρεσία της Yahoo πολλά από αυτά τα ερωτήματα δεν τους απασχολούν. Η συμβουλή παραμένει η ίδια όπως και να έχει το ζήτημα: οι χρήστες θα πρέπει να αλλάξουν άμεσα τους κωδικούς πρόσβασης στους λογαριασμούς τους και ιδανικά δεν θα πρέπει να χρησιμοποιούν τον ίδιο κωδικό σε διαφορετικές υπηρεσίες.

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

Η Ε.Ε. αποσύρει iPhone από την αγορά λόγω υπερβολικής ακτινοβολίας

Τech & Science / Η ΕΕ αποσύρει iPhone από την αγορά λόγω υπερβολικής ακτινοβολίας

Η υπόθεση ξεκίνησε στη Γαλλία, όταν τεχνικοί έλεγχοι αποκάλυψαν ότι το συγκεκριμένο μοντέλο ξεπερνούσε το όριο SAR, δηλαδή τον δείκτη που υπολογίζει πόση ακτινοβολία απορροφά ο ανθρώπινος οργανισμός
LIFO NEWSROOM
Αυξάνονται τα κρούσματα υπνικής άπνοιας στους καύσωνες

Τech & Science / Αυξάνονται τα κρούσματα υπνικής άπνοιας στους καύσωνες

Η υπνική άπνοια, κατά την οποία η αναπνοή του ατόμου διακόπτεται κατά τη διάρκεια της νύχτας, δεν προκαλεί απλώς υπερβολική υπνηλία, αλλά μπορεί να αυξήσει τον κίνδυνο υπέρτασης, εγκεφαλικού επεισοδίου, καρδιακών παθήσεων και διαβήτη τύπου 2
LIFO NEWSROOM
Παγκόσμια βλάβη στη Microsoft: Προβλήματα σε Outlook, Teams, Minecraft και μεγάλες εταιρείες

Τech & Science / Παγκόσμια βλάβη στη Microsoft: Προβλήματα σε Outlook, Teams, Minecraft και μεγάλες εταιρείες

Η εταιρεία αναφέρει ότι «ορισμένοι χρήστες του Microsoft 365 ενδέχεται να αντιμετωπίζουν καθυστερήσεις ή δυσκολίες σύνδεσης», ενώ οι μηχανικοί της εργάζονται για την πλήρη αποκατάσταση των υπηρεσιών
LIFO NEWSROOM
Τουρκία: Σπίτι στην Πισιδία χτίστηκε με λίθους που φέρουν στα ελληνικά επιστολή του Ρωμαίου αυτοκράτορα Καρακάλλα

Τech & Science / Τουρκία: Σπίτι στην Πισιδία χτίστηκε με λίθους που φέρουν στα ελληνικά επιστολή του Ρωμαίου αυτοκράτορα Καρακάλλα

Το σπίτι χτίστηκε τη δεκαετία του 1950 από κατοίκους που, δίχως να το γνωρίζουν, χρησιμοποίησαν πέτρες από τα ερείπια της αρχαίας πόλης Τακίνα στο Πολυδώριο Πισιδίας
LIFO NEWSROOM
Ιταλία: Χωριό της Εποχής του Χαλκού, ηλικίας 3.000 ετών εντοπίστηκε στον βυθό της λίμνης Mezzano

Τech & Science / Ιταλία: Χωριό της Εποχής του Χαλκού, ηλικίας 3.000 ετών εντοπίστηκε στον βυθό της λίμνης Mezzano

Η υποβρύχια έρευνα στη λίμνη Mezzano της Ιταλίας αποκάλυψε προϊστορικό χωριό της Εποχής του Χαλκού, με άριστα διατηρημένα αντικείμενα και ξύλινους πασσάλους που μαρτυρούν τη ζωή και την τεχνολογία μιας χαμένης κοινότητας πριν από 3.000 χρόνια
LIFO NEWSROOM