F5 comenteaza bresa de securitate Yahoo

Yahoo, deja afectata de divulgarea din septembrie potrivit careia 500 de milioane de conturi de utilizator au fost compromise in 2014, a declarat ca un atac diferit din 2013 a compromis peste 1 miliard de conturi. Cele doua atacuri sunt cele mai mari brese de securitate cunoscute ale unei retele de computere a unei companii.

Yahoo a declarat in decembrie ca „este de parere ca in august 2013 o terta-parte neautorizata a furat date asociate cu peste un miliard de conturi de utilizator”. Compania a mai declarat ca acest atac „este probabil separat de incidentul divulgat de companie la data de 22 septembrie 2016” care a afectat 500 de milioane de utilizatori.

Aceasta informatie ameninta tranzactia Yahoo de vanzare a activelor operationale principale catre Verizon pentru suma de 4,8 miliarde dolari SUA (6,9 miliarde dolari Singapore).

Atacul din 2013 a implicat date sensibile ale utilizatorilor, inclusiv numele, numerele de telefon, datele de nastere, parolele criptate si intrebarile de securitate necriptate ce ar putea fi folosite pentru a reseta parola. Yahoo a declarat ca-si obliga toti utilizatorii afectati sa-si schimbe parolele si invalideaza intrebarile de securitate necriptate – masuri pe care a refuzat sa le ia in septembrie.

In ultimii ani, securitatea a fost neglijata la Yahoo comparativ cu rivalii de la Silicon Valley precum Google si Facebook. Criticii spun ca a avut o viteza de reactie intarziata in aplicarea unor masuri de securitate agresive, chiar si dupa compromiterea a peste 450.000 de conturi in 2012 si o serie de atacuri spam in anul urmator.

Utilizatorii ar fi trebuit sa aiba parole diferite pentru website-uri diferite. Mohan Veloo, vicepresedinte pe probleme de tehnologie pentru zona Asia-Pacific a F5 Networks, a declarat: „Majoritatea oamenilor tind sa foloseasca aceeasi parola din comoditate, iar acest lucru sporeste riscul unei brese”. Acesta i-a incurajat pe utilizatori sa-si schimbe parolele o data la fiecare cateva luni. „Brese apar tot timpul. Dar una de o asemenea magnitudine, care a ramas nedetectata atata timp si care a avut loc de mai multe ori, reprezinta cu siguranta un motiv de ingrijorare”, a mai declarat acesta.