Início » Antivírus e Segurança » Yahoo admite que sabia de vazamento de dados de 500 milhões de usuários desde 2014

Yahoo admite que sabia de vazamento de dados de 500 milhões de usuários desde 2014

Mas o problemão só foi divulgado ao público há dois meses

Paulo Higa Por

O Yahoo revelou no dia 22 de setembro que foi vítima de um dos maiores vazamentos da história, quando informações de 500 milhões de usuários foram roubadas dos servidores da empresa. Mas a situação acaba de ficar ainda mais complicada: o Yahoo admitiu nesta quarta-feira (9) que, embora tenha divulgado o problema apenas recentemente, alguns de seus funcionários sabiam da invasão desde 2014.

O vazamento inclui “nomes, endereços de e-mail, números de telefone, datas de nascimento, hashes de senhas (a grande maioria com bcrypt) e, em alguns casos, perguntas e respostas de segurança criptografadas ou não”. De acordo com o Yahoo, dados mais sensíveis, como informações bancárias ou números de cartões de crédito, não eram armazenados no sistema afetado.

Yahoo

Segundo um comunicado enviado pelo Yahoo à SEC (Securities and Exchange Commission, órgão federal que fiscaliza o mercado de valores mobiliários), os funcionários de alto escalão foram notificados em 2014 sobre o ataque, que teria sido patrocinado por alguma organização estatal. O Yahoo não diz quais medidas tomou na época, mas já sabemos que a informação ficou longe do público por dois anos.

Calma que piora: depois de fazer novas investigações, o Yahoo encontrou evidências de que um hacker, possivelmente o mesmo que conseguiu entrar nos servidores da empresa, criou cookies que permitem acessar determinadas contas de usuário sem necessidade de senha. Por isso, não seria nem preciso utilizar força bruta para descobrir os hashes de senhas.

Toda essa bomba chega num péssimo momento para o Yahoo, que havia recebido um acordo para ser comprado por US$ 4,8 bilhões pela operadora Verizon — que não ficou sabendo do vazamento gigantesco durante as negociações. Segundo o The New York Times, é possível que o acordo seja renegociado. Até o momento, 23 processos judiciais contra o Yahoo já foram abertos devido ao vazamento.

Ah, e aqui tem instruções de como excluir sua conta do Yahoo definitivamente.

Comentários

Envie uma pergunta

Os mais notáveis

Comentários com a maior pontuação

Lobo Solitário

Que me lembre, yahoo tinha aquele negócio de se vc não acessar o e-mail em determinado tempo, era deletado automaticamente.

Lobo Solitário
Que me lembre, yahoo tinha aquele negócio de se vc não acessar o e-mail em determinado tempo, era deletado automaticamente.
Keaton

Esse artigo me lembra esse outro aqui... de dois meses atras...
https://tecnoblog.net/20146...

Keaton
Esse artigo me lembra esse outro aqui... de dois meses atras... https://tecnoblog.net/201465/yahoo-vazamento-500-milhoes/
Baio-kun

Acho que não, eles ainda são bem relevantes no Japão, mas internacionalmente...

Baio-kun

usa rss. Muito mais pratico.

Muriel
usa rss. Muito mais pratico.
Muriel
Acho que não, eles ainda são bem relevantes no Japão, mas internacionalmente...
Yago G. Oliveira

Hoje mais cedo estavam com problemas para enviar emails.

Yago G.
Hoje mais cedo estavam com problemas para enviar emails.
Trovalds

As notificações do Chrome "pifaram" de novo? Não tô recenbendo nada.

Trovalds
As notificações do Chrome "pifaram" de novo? Não tô recenbendo nada.
David

O último prego que faltava no caixão do yahoo.

David
O último prego que faltava no caixão do yahoo.
Júnior Silva

Pouca vergonha isso! Por isso esta assim, indo a falência aos poucos... Seu valor de mercado só diminuí, daqui um tempo não vai valer mas nada kk. Nunca tive nenhum serviço do Yahoo, nunca me interessei de ter um e-mail do Yahoo, contas de e-mail só Outlook e Gmail.

Exibir mais comentários