Gegevens van 500 miljoen Yahoo gebruikers gestolen

hacker

De gegevens van tenminste 500 miljoen gebruikers van Yahoo zijn gestolen. Onder andere namen, e-mailadressen, telefoonnummers, geboortedata, wachtwoorden en beveiligingsvragen en -antwoorden zijn buitgemaakt. Een groot deel van de gestolen wachtwoorden is met het bcrypt-algoritme gehasht. De beveiligingsvragen en -antwoorden zijn slechts in sommige gevallen versleuteld.

Dit maakt de internetgigant bekend. De data is buitgemaakt bij een cyberaanval die eind 2014 plaatsvond. Yahoo vermoedt dat de aanval is uitgevoerd door zogeheten staatshackers, cybercriminelen die steun krijgen van een nationale overheid. Hier geeft Yahoo echter weinig informatie over vrij.

Maatregelen

Yahoo belooft alle getroffen klanten op de hoogte te zullen stellen van het incident. Deze gebruikers worden gevraagd hun wachtwoorden te wijzigen en daarnaast een alternatieve verificatiemethode in te schakelen. Daarnaast heeft Yahoo alle onversleutelde beveiligingsvragen en -antwoorden gereset, zodat deze niet kunnen worden misbruikt om toegang te verkrijgen tot getroffen accounts. Ook adviseert de internetgigant alle gebruikers wachtwoorden die sinds 2014 niet zijn gewijzigd zo snel mogelijk te veranderen.

De internetgigant werkt samen met opsporingsinstanties om de datadiefstal te onderzoeken. Ook belooft Yahoo zijn systemen voor het detecteren en tegenhouden van cyberaanvallen te zullen verbeteren.

Lees ook
WatchGuard waarschuwt online shoppers voor oplichting

WatchGuard waarschuwt online shoppers voor oplichting

Met de feestdagen en Black Friday in aantocht slijpen oplichters de messen. Ook dit jaar proberen zij massaal om consumenten geld afhandig te maken en gevoelige gegevens te stelen, zo waarschuwt WatchGuard Technologies. Het IT-beveiligingsbedrijf zet de belangrijkste trucs van online oplichters op een rij. Ook geeft WatchGuard praktische tips om t1

Proofpoint:  Iraanse hackers richten zich op westerse beleidsdeskundigen

Proofpoint: Iraanse hackers richten zich op westerse beleidsdeskundigen

Recent onderzoek van Proofpoint toont aan hoe de Iraanse hackergroep TA453 (ook bekend als Charming Kitten, PHOSPHORUS en APT42) zich richt op mensen die gespecialiseerd zijn in Midden-Oosterse kwesties, nucleaire veiligheid en genoomonderzoek. Bij elke gerichte e-mailaanval gebruikt de groep meerdere valse identiteiten. De e-mails bootsen bestaan1

Verizon Mobile Security Index 2022: werken op afstand leidt tot een sterke toename van cybercriminaliteit

Verizon Mobile Security Index 2022: werken op afstand leidt tot een sterke toename van cybercriminaliteit

De traditionele 9-tot-5-werkdag op kantoor is verleden tijd. In plaats daarvan wordt in de huidige wereld van hybride werken verwacht dat men 'altijd aan staat'. Nu mensen steeds meer uren werken vanaf allerlei locaties en apparaten, worden bedrijven steeds kwetsbaarder voor cyberaanvallen. De Verizon Mobile Security Index (MSI) 2022 laat zien dat1