Συνεχης ενημερωση

    Δευτέρα, 26-Σεπ-2016 13:57

    Πληθώρα ερωτημάτων εγείρονται σχετικά με την παραβίαση στα συστήματα της Yahoo

    Πληθώρα ερωτημάτων εγείρονται σχετικά με την παραβίαση στα συστήματα της Yahoo
    • Εκτύπωση
    • Αποστολή με email
    • Προσθήκη στη λίστα ανάγνωσης
    • Μεγαλύτερο μέγεθος κειμένου
    • Μικρότερο μέγεθος κειμένου

    Η πρόσφατη ανακοίνωση της Yahoo στην οποία παραδεχόταν ότι τα προσωπικά δεδομένα περίπου 500 εκατομμυρίων χρηστών της υπηρεσίας της είχαν κλαπεί από χάκερς οι οποίοι "είχαν συνδέσεις με κάποιο κράτος", εγείρει πληθώρα ερωτημάτων που μένουν αναπάντητα, σύμφωνα με τους ειδικούς ασφαλείας.

    Πληροφορίες, όπως ονόματα, διευθύνσεις ηλεκτρονικού ταχυδρομείου, αριθμούς τηλεφώνων και ερωτήσεις ασφαλείας εκλάπησαν τα τέλη του 2014 από τα συστήματα της εταιρείας. Ωστόσο, σύμφωνα με την ανακοίνωση της Yahoo, στα "κλοπιμαία" δεν συμπεριλαμβάνονταν ευάλωτοι κωδικοί πρόσβασης και δεδομένα που αφορούν σε κάρτες πληρωμών ή τραπεζικούς λογαριασμούς.

    Η εταιρεία παραδέχτηκε την παραβίαση των συστημάτων της το βράδυ της περασμένης Πέμπτης, ωστόσο οι ειδοποιήσεις στους χρήστες εστάλησαν την Παρασκευή.

    Ανάμεσα στα μεγάλα ερωτηματικά που εγείρονται από αυτή την υπόθεση είναι γιατί η Yahoo περίμενε τόσο καιρό για να κάνει την αποκάλυψη, τόσο για την ημερομηνία της παραβίασης, σχεδόν δύο χρόνια πριν, όσο και για την εμφάνιση των κλεμμένων δεδομένων στο dark web σχεδόν πριν δύο μήνες. Τα δεδομένα φαίνεται πως πωλούσε στη μαύρη αγορά του Διαδικτύου ένας χρήστης με το ψευδώνυμο "Peace of Mind", ο οποίος πωλούσε επίσης πληροφορίες που είχε συγκεντρώσει με παράνομες μεθόδους από το MySpace και το LinkedIn.
    "Ενώ γνωρίζουμε ότι οι πληροφορίες είχαν κλαπεί στα τέλη του 2014, δεν έχουμε καμία ένδειξη ως προς το πότε η Yahoo έλαβε γνώση πρώτη φορά για τη συγκεκριμένη παραβίαση", δήλωσε στη βρετανική εφημερίδα The Guardian ο Τζερεμάϊα Γκρόσμαν, επικεφαλής στρατηγικής ασφαλείας της εταιρείας SentinelOne. "Αυτό αποτελεί σημαντική λεπτομέρεια σε αυτή την υπόθεση", πρόσθεσε ο ίδιος.

    Ο Γκρόσμαν, ο οποίος ήταν υπεύθυνος για την ασφάλεια των πληροφοριών στο τμήμα μηχανικών της Yahoo έως το 2001, πρόσθεσε ότι οι ισχυρισμοί της εταιρείας πως η παραβίαση πραγματοποιήθηκε από κάποιον χάκερ "με συνδέσεις με κάποιο κράτος", χρειάζονται επίσης περαιτέρω εξέταση.
    "Οι χάκερς που σχετίζονται με κάποιο κράτος συνήθως δεν μοιράζονται δημόσια τα κλεμμένα δεδομένα, ή τα βγάζουν στο σφυρί προς πώληση, όπως κάνει κάποιος χάκερ που επιδιώκει να αποσπάσει χρήματα, όπως ο Peace of Mind. Ο Peace of Mind επιδίωκε να πωλήσει τα κλεμμένα δεδομένα των Yahoo λογαριασμών, οπότε είναι απίθανο ο συγκεκριμένος να έχει σχέση με κάποιο κράτος. Κι αν όντως ισχύει κάτι τέτοιο πιθανόν σημαίνει ότι έχουμε μπροστά μας δύο διαφορετικές παραβιάσεις στα συστήματα της Yahoo από δύο διαφορετικές ομάδες χάκερ", δήλωσε ο Γκρόσμαν.

    Ωστόσο, για τους χρήστες με λογαριασμούς στην υπηρεσία της Yahoo πολλά από αυτά τα ερωτήματα δεν τους απασχολούν. Η συμβουλή παραμένει η ίδια όπως και να έχει το ζήτημα: οι χρήστες θα πρέπει να αλλάξουν άμεσα τους κωδικούς πρόσβασης στους λογαριασμούς τους και ιδανικά δεν θα πρέπει να χρησιμοποιούν τον ίδιο κωδικό σε διαφορετικές υπηρεσίες.

    Πηγή: ΑΠΕ-ΜΠΕ

    Διαβάστε ακόμα για:

    ΣΑΣ ΑΡΕΣΕ ΤΟ ΑΡΘΡΟ;

    ΣΧΕΤΙΚΑ ΑΡΘΡΑ

    10:35 03/11

    Generation Next: Η νέα γενιά δημιουργεί έναν κόσμο ψηφιακής ευημερίας

    Ο 9ος Πανελλήνιος Διαγωνισμός Generation Next του Ιδρύματος Vodafone καλεί τους νέους και τις νέες της χώρας μας να αξιοποιήσουν τις δυνατότητες του ψηφιακού κόσμου δίνοντας λύσεις σε υπαρκτά...

    10:00 26/10

    Black Friday 2025: Οι καλύτερες επιλογές σε έξυπνες οικιακές συσκευές

    Η Black Friday είναι μια εξαιρετική ευκαιρία για αναβάθμιση! Με έξυπνες συσκευές σε τρομερές τιμές θα κάνεις το σπίτι σου "έξυπνο" εύκολα!

    11:32 23/10

    Planetek Hellas: Ελληνική τεχνογνωσία για τη νέα γενιά ολοκληρωμένων διαστημικών υποδομών

    Κυβερνητικός Κόμβος, PDGS και Κέντρο Ελέγχου και Καθοδήγησης Δορυφόρων (C2) - υποδομές για εθνική αυτονομία

    14:55 21/10

    COSMOTE GROW YOUR BUSINESS – Go Abroad: Δωρεάν ημερίδες για ΜμΕ που θέλουν να επεκταθούν σε διεθνείς αγορές

    Οι ημερίδες θα πραγματοποιηθούν στις 7 Νοεμβρίου 2025 στο Μέγαρο Μουσικής Αθηνών και στις 12 Νοεμβρίου 2025 στο Porto Palace Hotel στη Θεσσαλονίκη.

    13:51 17/10

    Το δίκτυο της Vodafone βελτιώνει την καθημερινότητα εκατομμυρίων συνδρομητών

    Οι συνδρομητές δηλώνουν ότι η εμπειρία τους με το δίκτυο έχει βελτιωθεί αισθητά τον τελευταίο χρόνο

    15:59 08/10

    Η Cloudt λανσάρει το TaxIQ: Το πρώτο AI εργαλείο για φορολογικά και νομικά θέματα στην Ελλάδα

    Το TaxIQ έχει σχεδιαστεί για να παρέχει άμεσες, ακριβείς και τεκμηριωμένες απαντήσεις βασισμένες στην ισχύουσα ελληνική νομοθεσία και την επίσημη νομολογία.

    09:21 08/10

    Xiaomi 15T: Η τέχνη της τεχνολογίας στα χέρια σου

    Η Xiaomi τράβηξε την… κουρτίνα της νέας σειράς Xiaomi 15T, που υπόσχεται να φέρει την premium εμπειρία smartphone πιο κοντά σε κάθε στιγμή της καθημερινότητάς σας.

    13:27 07/10

    Η Comsys παρουσιάζει το Jaggle.eu στο Disrupt Lead AI Forum

    Η Comsys συμμετέχει ως Gold Sponsor στο Disrupt Lead AI Forum 2025, την διοργάνωση την Τεχνητή Νοημοσύνη και την Καινοτομία.

    12:47 06/10

    Start Your Business: Η πρωτοβουλία της COSMOTE TELEKOM που δίνει ώθηση στις νέες ελληνικές ΜμΕ

    Στον σημερινό, ιδιαίτερα ανταγωνιστικό επιχειρηματικό κόσμο, οι μικρομεσαίες επιχειρήσεις (ΜμΕ) καλούνται να κάνουν δυναμικά βήματα από την πρώτη κιόλας μέρα λειτουργίας τους.