雅虎披露第二次大規(guī)模數(shù)據(jù)泄露事件 超過10億帳戶被盜
據(jù)外媒報(bào)道,雅虎在當(dāng)?shù)貢r(shí)間周三宣布, 黑客至少盜取了10億雅虎注冊(cè)賬戶信息,這場(chǎng)大規(guī)模的數(shù)據(jù)泄露發(fā)生于2013年8月。受影響賬戶中被竊取的信息包括姓名、電子郵件地址、電話號(hào)碼、出生日期、哈希密碼以及加密或者未加密的安全問題和答案。 不過雅虎認(rèn)為明文密碼、銀行帳戶信息、信用卡/借記卡信息等并未被盜取。
雅虎表示,在執(zhí)法人員向該公司提供了不明來(lái)源的雅虎用戶數(shù)據(jù)后,該公司才發(fā)現(xiàn)了此次泄露事件。 雅虎稱該公司一直未能確定具體的入侵手段,但此次攻擊“可能”與2014年發(fā)生的5億用戶數(shù)據(jù)被盜事件不同。 今年早些時(shí)候,雅虎證實(shí)“至少”5億用戶賬戶信息在20147年9月被黑客盜取。
據(jù)悉,目前雅虎已經(jīng)通知受影響的客戶,并表示該公司已“采取措施”強(qiáng)制用戶更改密碼,未加密的安全問題和答案也已經(jīng)失效。
雅虎表示:“外部專家已經(jīng)確定,偽造cookie可能導(dǎo)致用戶賬戶被竊取。雅虎已經(jīng)通知受影響的賬戶持有人,并使偽造的cookie失效。 我們公司此次活動(dòng)與2016年9月22日披露的數(shù)據(jù)泄露事件應(yīng)該都是同一人所為。”