Yahoo wil Duitse overheidsdienst geen informatie geven over datalekken

De Bundesamtes für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse ministerie van Binnenlandse Zaken, uit felle kritiek op Yahoo. Dit aangezien Yahoo niet wil meewerken aan een onderzoek naar datalekken waarbij gegevens van 1,5 miljard gebruikers zijn gestolen.

Yahoo is de afgelopen jaren getroffen door meerdere omvangrijke datalekken. Zo werden in 2013 de gegevens van ruim een miljard Yahoo-accounts gestolen. Daarnaast werden in 2014 de gegevens van ruim 500 miljoen accounts gestolen, iets wat door Yahoo pas in 2016 openbaar is gemaakt. Ook in de periode 2015-2016 was het raak; in maart werd bekend dat kwaadwillenden via vervalste cookies in deze periode toegang hadden tot 32 miljoen Yahoo-accounts.

‘Yahoo wil nauwelijks meewerken’

De BSI stelt in het belang van Duitse gebruikers bij Yahoo aanvullende informatie over de datalekken te hebben opgevraagd. Deze extra informatie zou nodig zijn om de omvang van de schade in kaart te brengen en Duitse gebruikers te kunnen adviseren over maatregelen waarmee zij zichzelf kunnen beschermen tegen kwaadwillenden. De BSI stelt echter dat Yahoo hier nauwelijks aan heeft willen meewerken en de BSI niet heeft ondersteund bij het analyseren van de security incidenten.

Ook wijst de BSI erop dat Yahoo alle verzoeken van de BSI heeft doorgeschoven naar de Ierse Data Protection Commissioner, zonder deze partij toestemming te geven informatie te delen met de BSI. Door het gebrek aan medewerking vanuit Yahoo zegt de BSI geen concrete informatie in handen te hebben om Duitse gebruikers te kunnen adviseren.

Nauwer samenwerken

De BSI roept internet service providers wereldwijd op nauwer samen te werken met de BSI rond IT-security incidenten die betrekking hebben op Duitse burgers. Zo zouden relevante kwetsbaarheden in systemen gecommuniceerd moeten worden, zodat de BSI Duitse gebruikers kan adviseren en waarschuwen over beveiligingsproblemen.

Meer over
Lees ook
Webshops en financieel dienstverleners zijn het vaakst slachtoffer van datadiefstal

Webshops en financieel dienstverleners zijn het vaakst slachtoffer van datadiefstal

Webshops en financieel dienstverleners zijn het vaakst slachtoffers van cybercriminelen die data stelen. 48% van de e-commerce/online winkels en 41% van de financiële dienstverlenende organisaties is in de afgelopen 12 maanden door cybercrime financieelgerelateerde informatie kwijtgeraakt. Dit blijkt uit onderzoek van Kaspersky Lab onder IT-profes1

Gegevensverlies door Internet of Things baren consumenten veel zorgen

Gegevensverlies door Internet of Things baren consumenten veel zorgen

Consumenten maken zich veel zorgen over Internet of Things. 64% van de huiseigenaren stelt 'extreem bezorgd' te zijn over gegevensverlies of -diefstal door Internet of Things. 26% is 'enigzins bezorgd'. Dit blijkt uit onderzoek van Fortinet onder 1.801 huiseigenaren met verstand van techniek. De consumenten zijn gevraagd naar Internet of Things in1

NCSC: 'Ook accountgegevens van Nederlandse bedrijven onder gestolen gegevens Duitsland'

NCSC: 'Ook accountgegevens van Nederlandse bedrijven onder gestolen gegevens Duitsland'

Begin deze maand maakt de Duitse overheid bekend dat een botnet 18 miljoen accountgegevens heeft weten te bemachtigen van burgers. Het gaat hierbij om e-mailadressen en wachtwoorden van zowel bedrijven als burgers. Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat hierbij ook Nederlandse accountgegevens zijn aangetroffen. De organisatie w1