Yahoo Thừa Nhận Vụ Hack 2013 Ảnh Hưởng Đến Toàn Bộ 3 Tỷ Tài Khoản

06 Tháng Mười 20177:00 CH(Xem: 19265)
Yahoo Thừa Nhận Vụ Hack 2013 Ảnh Hưởng Đến Toàn Bộ 3 Tỷ Tài Khoản
Yahoo Thừa Nhận Vụ Hack 2013 Ảnh Hưởng Đến Toàn Bộ 3 Tỷ Tài Khoản

Trong năm 2016, Yahoo đã thông báo về việc khoảng hơn 1.5 tỷ tài khoản của hơn 1 tỷ người dùng đã bị lộ thông tin trong vụ hack lịch sử hồi 2013. Thông tin đã hoàn toàn bị giấu nhẹm đi cho đến ngày cuối cùng trước khi Yahoo bị Verizon mua lại.

 

Thậm chí, khoảng đầu tháng 10/2017, thông tin mà Yahoo đã công bố còn được chứng minh là sai sự thật sau một cuộc điều tra nội bộ, cho thấy thực tế số tài khoản bị ảnh hưởng lên đến khoảng 3 tỷ, gấp đôi con số được công bố, đồng thời cũng là toàn bộ số tài khoản mà Yahoo sở hữu.

 

Cụ thể, trong báo cáo kết quả điều tra nội bộ của Verizon có ghi: “Sau thuương vụ mua lại Yahoo của Verizon, và trong quá trình sát nhập, tập đoàn đã thu thập được những thông tin mới thông qua quá trình điều tra với sự hỗ trợ của các chuyên gia pháp lý để tin rằng toàn bộ tài khoản của người dùng Yahoo đã bị ảnh hưởng trong vụ đánh cắp thông tin hồi tháng 08/2013.”

 

Các thông tin bị đánh cắp bao gồm số điện thoại, ngày sinh, câu hỏi và trả lời bí mật và cả mật mã. Yahoo đã cố trấn an dư luận khi thông báo rằng những thông tin bị lộ không bao gồm “mật mã dưới dạng kí tự, thông tin thẻ thanh toán và tài khoản ngân hàng”. Tuy nhiên, sau đó công ty đã bị vạch trần vì sử dụng những kĩ thuật mã hóa lỗi thời.

 

Verizon cũng khẳng định: “Chúng tôi luôn cam kết mang tới chuẩn mực cao nhất về trách nhiệm cũng như tính minh bạch, và sẽ nỗ lực làm việc để đảm bảo sự an toàn và tính bảo mật cho người dùng cùng mạng lưới của chúng tôi trong một môi trường có ngày càng nhiều mối hiểm họa online.”

 

Chandra McMahon, Tổng giám đốc phụ trách an toàn thông tin của Verizon, nhấn mạnh thâm rằng: “Khoản đầu tư từ chúng tôi sẽ giúp đội ngũ của Yahoo có thể có những bước tiến vượt bậc trong việc tăng cường bảo mật và hưởng lợi từ kinh nghiệm và tài nguyên sẵn có của Verizon”.

 

Hiện Yahoo đang gửi email thông báo tới những người dùng trước đây thuộc diện không bị ảnh hưởng. Nếu vẫn đang sử dụng Yahoo Mail, có lẽ tất cả người dùng nên đổi mật mã và các câu hỏi bảo mật ngay.
513Vote
40Vote
32Vote
22Vote
11Vote
4.218
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
07 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, Google đã chính thức giới thiệu phiên bản rút gọn Android Oreo (Go Edition) dành riêng cho các thiết bị Android có cấu hình thấp, dung lượng RAM từ 512 MB đến 1 GB.
06 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, Mozilla ra mắt phiên bản beta mới cho trình duyệt Firefox trên các thiết bị Android, có hỗ trợ phát âm thanh định dạng FLAC, hỗ trợ thêm nhiều ngôn ngữ, và đi kèm một số cải tiến khác. Ứng dụng Firefox Beta sẽ giúp Mozilla thử nghiệm các tính năng mới nhất trước khi ra mắt bản chính thức cho người dùng.
04 Tháng Mười Hai 2017
Khi một công ty như Apple vội vã đưa ra một phần mềm vá lỗi bảo mật nghiêm trọng để bảo vệ người dùng, đây là một động thái được đánh giá khá cao. Tuy nhiên, khi bản vá được đưa ra vội vã đến mức nó còn lỗi nhiều như khi chưa vá, đây là điều đáng buồn.
01 Tháng Mười Hai 2017
Cùng với việc công bố Android 8.0 Oreo, Google cũng đã giới thiệu Play Protect – chương trình mới có sẵn để kiểm tra định kỳ phần mềm trên điện thoại của người dùng và các ứng dụng trong Google Play Store, tìm kiếm phần mềm độc hại gây ảnh hưởng cho người dùng. Khoảng cuối tháng 11/2017, Google đã phát hiện ra một loạt ứng dụng độc hại bằng công cụ Play Protect.
30 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, một lỗ hổng bảo mật nghiêm trọng của hệ điều hành macOS High Sierra đã được phát hiện. Lỗ hổng bảo mật sẽ cho phép truy cập vào bất kỳ chiếc máy tính Mac nào chạy phiên bản High Sierra mà không cần tới tên hội nhập hay mật mã. Thay vào đó chỉ cần gõ chữ “root” ô tên hội nhập, bỏ trống ô mật mã, và nhấn nút "unlock" 2 lần.
29 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, hacker đang lợi dụng lỗ hổng Microsoft Office để cài đặt phần mềm độc hại có thể điều khiển được hệ thống bị nhiễm, cho phép kẻ tấn công có khả năng trích xuất các tập tin, thực hiện các lệnh và nhiều hơn...