32 miljoen Yahoo-accounts getroffen door nieuw datalek

Opnieuw is een datalek bij Yahoo aan het licht gekomen. Het Amerikaanse bedrijf meldt dat aanvallers in 2015 en 2016 met behulp van vervalste cookies toegang hebben weten te krijgen tot 32 miljoen Yahoo-accounts.

Dit blijkt uit een document dat Yahoo heeft ingediend bij de Amerikaanse Securities and Exchange Commission (SEC). Het bedrijf maakte in november en december 2016 al bekend onderzoek te doen naar vervalste cookies die aanvallers de mogelijkheid geven toegang te krijgen tot accounts van gebruikers, zonder hiervoor het wachtwoord nodig te hebben. Dit onderzoek wijst nu uit dat onbevoegden in 2015 en 2016 met behulp van dit soort cookies toegang hebben verkregen tot ongeveer 32 miljoen accounts.

Verband met cyberincident uit 2014

Yahoo stelt dat de aanval mogelijk verband houdt met het grootschalige cyberincident bij Yahoo uit 2014, waarbij cybercriminelen toegang verkregen tot tenminste 500 miljoen Yahoo-accounts. Yahoo stelt dat deze aanval is opgezet door ‘staats-gesponsorde actoren’. Het bedrijf zegt te vermoeden dat de vervalste cookies het werk zijn van dezelfde aanvallers. Ook meldt het bedrijf te vermoeden dat een derde partij toegang heeft verkregen tot de broncode van Yahoo, en met behulp hiervan heeft weten te achterhalen hoe bepaalde cookies konden worden vervalst.

Yahoo is de afgelopen tijd regelmatig in het nieuws geweest met datalekken. Zo werd het bedrijf in 2014 getroffen door een datalek waarbij gegevens van 500 miljoen accounts werden gestolen, dat uiteindelijk pas in 2016 naar buiten werd gebracht. Yahoo gaf later in een document dat werd ingediend bij de SEC toe dat sommige medewerkers al in 2014 op de hoogte waren van de aanval. De SEC is een onderzoek gestart naar het incident. Daarnaast werden in 2013 de gegevens van ruim een miljard Yahoo-accounts gestolen.

Meer over
Lees ook
Privégegevens van 20.000 Nederlandse autokopers inzichtelijk door datalek

Privégegevens van 20.000 Nederlandse autokopers inzichtelijk door datalek

De privégegevens van 20.000 Nederlandse autokopers zijn via internet toegankelijk geweest. Dit was mogelijk door een fout in de website van kredietverstrekker AutoCash. Dit meldt RTL Nieuws op basis van een tipgever. Deze geeft aan het lek al maanden geleden te hebben aangekaart bij de softwareleverancier, maar dat het lek niet is gedicht. RTL Z1

400.000 klanten van Italiaanse bank getroffen door datalek

400.000 klanten van Italiaanse bank getroffen door datalek

De gegevens van 400.000 klanten van de Italiaanse bank UniCredit zijn uitgelekt. Het gaat om twee datalekken die in 2016 en 2017 plaatsvonden. Dit maakt UniCredit bekend in een verklaring op haar website. Het eerste datalek vond plaats in de periode september-oktober 2016, terwijl het tweede datalek in juni-juli 2017 werd gedetecteerd. De bank be1

Gegevens van miljoenen klanten Dow Jones & Co uitgelekt door AWS-configuratiefout

Gegevens van miljoenen klanten Dow Jones & Co uitgelekt door AWS-configuratiefout

Persoonlijke informatie van miljoenen klanten van Dow Jones & Co, een Amerikaanse uitgeverij- en financiële informatieconcern, zijn uitgelekt. De data stond opgeslagen in een Amazon Web Service S3 bucket, die door een configuratiefout toegankelijk was voor miljoenen AWS-gebruikers. Het datalek is ontdekt door Chris Vickery, een beveiligingson1