Gegevens van alle Yahoo-gebruikers uitgelekt in 2013

data-freeimages-malkowitch

Gegevens van alle Yahoo-gebruikers zijn buitgemaakt bij het beruchte datalek bij het bedrijf in 2013. Het gaat in totaal om drie miljard gebruikers, wat maar liefst drie keer zoveel is als tot nu toe werd aangenomen.

Dit blijkt uit aanvullend onderzoek naar het datalek dat Verizon, dat in juni de overname van Yahoo heeft afgerond, heeft uitgevoerd naar het datalek. Het is niet bekend waarom de volledige omvang van de datadiefstal tot nu toe niet bekend was bij Yahoo.

Namen, e-mailadressen en wachtwoorden

De cyberinbraak in kwestie vond in augustus 2013 plaats. Hierbij werden zowel namen, e-mailadressen, telefoonnummers, geboortedata als onversleutelde beveiligingsvragen buitgemaakt. Oath, een dochteronderneming van Verizon waar Yahoo onderdeel van uitmaakt, wijst er in een verklaring op dat cybercriminelen uitsluitend versleutelde wachtwoorden hebben buitgemaakt. Hierbij is echter gebruik gemaakt van het algoritme MD5, dat inmiddels onveilig wordt geacht.

Getroffen gebruiker worden de komende dagen op de hoogte gesteld van het datalek. Yahoo adviseert gebruikers daarnaast:

  • Bij alle online accounts waar gebruikers hetzelfde wachtwoord, beveiligingsvragen of antwoorden op deze vragen hebben gebruikt te wijzigen;
  • Hun accounts te monitoren op verdachte activiteiten;
  • Waakzaam te zijn voor ongevraagde communicatie waarin hen wordt gevraagd persoonlijke informatie te verstrekken;
  • Geen links of bijlages uit verdachte e-mailberichten te openen.
Lees ook
ETSI gaat standaarden ontwikkelen voor cybersecurity

ETSI gaat standaarden ontwikkelen voor cybersecurity

Het European Telecommunications Standards Institute (ETSI) richt een technische commissie op standaarden gaat ontwikkelen voor cybersecurity. De commissie moet met transparante en betrouwbare standaarden komen om de digital markt veiliger te maken. De technische commissie Cybersecurity gaat standaarden ontwikkelen voor: Cybersecurity De beveiligi1

Amerikaanse overheid helpt bedrijven hun security te verbeteren met raamwerk

Amerikaanse overheid helpt bedrijven hun security te verbeteren met raamwerk

De Amerikaanse overheid publiceert een raamwerk dat bedrijven in kritieke sectoren moet helpen zichzelf beter te beschermen tegen cyberaanvallen. Het Framework for Improving Critical Infrastructure Cybersecurity is samengesteld door het National Institute of Standards and Technology (NIST). Het gebruik van het raamwerk is vrijwillig en dus niet ve1

Gevoelige documenten van Microsoft in handen van hackersgroep Syrian Electronic Army

Gevoelige documenten van Microsoft in handen van hackersgroep Syrian Electronic Army

Een aantal gevoelige documenten van Microsoft zijn in handen gekomen van de Syrische hackersgroep Syrian Electronic Army (SEA). De documenten bevatten informatie over verzoeken van opsporingsinstanties om informatie. De informatie is in handen gekomen van hackers na een phishingaanval op medewerkers van het bedrijf. Vorige week bleek dat zowel he1