מוּמלָץ, 2024

בחירת העורכים

יאהו חשפה הפרה לאחר בדיקה של מכירת שוק שחור

ª

ª
Anonim

יאהו אישר אתמול (יום ו ') את נתוני הפרת המידע, אשר משפיעים על לפחות 500 מיליון דולר אבל זה לא יכול להיות קשור למכירת השוק השחור של חשבונות יאהו לכאורה, על פי מקור מוכר לנושא.

המידע מגיע גם כאשר מומחי אבטחה כבר תוהה מדוע יאהו לקח כל כך הרבה זמן להזהיר את הציבור כאשר זה היה ידוע כי האקר טוען להיות מוכר את הנתונים באינטרנט סביב אוגוסט מוקדם.

[המשך קריאה: כיצד להסיר תוכנות זדוניות מהמחשב Windows]

האקר, בשם peace_of_mind, נמצא למכור את אישורי הכניסה יאהו לכאורה ליותר מ -20 0 מיליון חשבונות על שוק שחור באתר המציע מוצרים בלתי חוקיים. האקר סיפק מדגם של הנתונים שנראו אמיתיים. עם זאת, יאהו חקרה את המכירה ולא מצאה ראיות לכך שהיא הייתה לגיטימית, אמר המקור. בעקבות החקירה, הושק בדיקה רחבה יותר לבדיקת המערכות של יאהו, תוך גילוי ראיות לכך שהחברה אכן נפרצה בסוף 2014.

ויטלי Kremz, אנליסט סייברקריים בחברת האבטחה Flashpoint, אמר גם כי שני האירועים כנראה לא היו מחוברים. מה שהשלום של האקר מוכר היה שונה מהפרת יאהו. לשם השוואה, הנתונים שהציב למכירה הגיעו לכאורה מ -2012, לא מ -2014. "

Peace_of_mind גם פירסם רק כי הוא גנב את הכניסה ליותר מ -200 מיליון חשבונות, הרבה פחות מ -500 מיליון המספרים, הוסיף Kremez. הפרה עשויה גם להיות מוטיבציה פוליטית. יאהו מאשימה את ההפרה על שחקן ללא שם "ללא שם". אף על פי שעדיין לא ברור איך נשלף גרזן, הנתונים הגנובים כוללים שמות, כתובות דוא"ל, מספרי טלפון וסיסמאות.

Peace_of_mind צור קשר עם שליח מיידי ביום חמישי, והאקר נראה כאילו הכחיש שמכירתו מזויפת.

"אני יכול לומר שמסד הנתונים של 200 מיליון לא היה מסד הנתונים כולו", הוא אמר, מסרב לפרט. הוא גם הכחיש כי האקר בחסות המדינה היה מעורב.

Chatter על מכירת מסד הנתונים של יאהו גנוב כבר במחזור על השוק השחור במשך זמן מה, אמר אלכס הולדן, קצין האבטחה הראשי של חברת האבטחה אבטחה.

האקרים טוענים שהמאגר מכיל בין 200 מיליון ליותר מ -500 מיליון חשבונות. החברה של הולדן אפילו העמידה פנים שהיא קונה פוטנציאלי כדי ללמוד עוד על זה. אבל למרות המחיר 19 bitcoin (כ 11,000 $) האקרים המשיכו להציע תירוצים כדי לעצור את הרכישה. זה היה כאילו שהם מסרבים למסור את זה, הוא אמר. "לא היה ברור אם זה באמת נמכר, או מה קרה לזה", הוסיף הולדן. עם זאת, האקרים היו נותנים תאריכים שונים עבור כאשר הנתונים נגנבו, בטענה 2012 עד 2015 ואפילו השנה.

Top