Deloitte o ataku na Yahoo i kradzieży danych 500 milionów użytkowników

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online
Marcin Ludwiszewski, lider obszaru cyberbezpieczeństwa w Deloitte w Polsce
Marcin Ludwiszewski, lider obszaru cyberbezpieczeństwa w Deloitte w Polsce

Wczoraj Yahoo potwierdziło, że w 2014 roku skradziono z ich sieci dane 500 milionów użytkowników. W toku wewnętrznego śledztwa ustalono, że prawdopodobnie wyciekły dane takie jak imiona, nazwiska, adresy email, numery telefonów, daty urodzenia oraz hasła (w postaci zaszyfrowanej – ale nie ma to znaczenia większego) oraz dodatkowo pytania pomocnicze/bezpieczeństwa. Nie podano, w jaki sposób hackerom udało się włamać do sieci Yahoo, ale prawdopodobnie atak był wspierany przez rząd któregoś z państw.

Spółka współpracuje ze służbami w celu wyjaśnienia okoliczności włamania i jednocześnie zaleca użytkownikom zmianę hasła dostępowego do email. Jednocześnie, Yahoo jest właśnie w trakcie procesu przejmowania przez Verizon. Prawdopodobna jest teza, że włamanie zostało ujawnione w toku due-diligence spółki. Z informacji dostępnych w Internecie wynika, że Yahoo było już prawdopodobnie przedmiotem skutecznego ataku w 2012 roku, ale spółka nie potwierdzała tej informacji.

Wnioski:

– Istotne jest prowadzenie przeglądu spółek w procesie ich akwizycji pod kątem cyberbezpieczeństwa (wcześniejszych lub aktualnych włamań).

– Skutki ataków mogą objawiać się wiele lat po ich realizacji. Atak na Yahoo był przeprowadzony w 2014 roku, natomiast skutki obserwujemy w 2016. Po opublikowaniu tej informacji akcje Yahoo nieznacznie spadły. Nie wiadomo jakie w tej sytuacji będą kolejne kroki Verizon, spółki, która jest właśnie w trakcie procesu przejmowania Yahoo.

– W walce z atakami sponsorowanymi przez rządy innych państw, istotne jest wsparcie Państwa. Firmy same nie poradzą sobie z tego typu zagrożeniami. Nie chodzi tylko o tzw. infrastrukturę krytyczną, ale również o firmy funkcjonujące w sieci Internet.

Autor komentarza: Marcin Ludwiszewski, lider obszaru cyberbezpieczeństwa w Deloitte w Polsce

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Opieka nad stroną internetową w erze AI: dlaczego utrzymanie witryny stało się usługą niezbędną

Opieka nad stroną internetową to dziś usługa niezbędna, ponieważ...
Wiadomości

Opieka nad stroną internetową w erze AI: dlaczego utrzymanie witryny stało się usługą niezbędną

Opieka nad stroną internetową to dziś usługa niezbędna, ponieważ...

NASK modernizuje sieci w szkołach za ponad 254 mln zł. Sprint SA jednym z wykonawców

NASK wybrał wykonawców w postępowaniu o łącznej wartości...

Agent zamiast listy linków. Google zapowiada największą zmianę w historii wyszukiwarki

Podczas dorocznej konferencji Google I/O 2026 w Mountain View...

Plus rozpocznie wyłączanie sieci 3G w grudniu 2026 r.

Plus kontynuuje modernizację swojej sieci, konsekwentnie rozwijając technologie 4G/LTE...

Telekomy na rozdrożu. Klienci B2B oczekują wartości, nie tylko infrastruktury

Firmy coraz wyraźniej sygnalizują zmianę oczekiwań wobec operatorów telekomunikacyjnych...

Szybki światłowód jako serce firmy – dlaczego stabilne łącze stacjonarne to dziś fundament B2B?

Tracisz połączenie w trakcie ważnej prezentacji dla klienta? Marnujesz...
Coś dla Ciebie