雅虎曝史上最大规模信息泄露:5亿用户资料被窃

9月22日,即将谢幕的美国互联网公司雅虎证实,至少5亿用户的账户信息在2014年遭黑客盗取,这创造了史上最大单一网站信息遭窃的纪录,也让正在出售核心业务的雅虎再受重创。

雅虎在一份声明中表示,受影响用户的姓名、邮箱地址、电话号码、出生日期、密码以及部分取回密码时的安全问题,都遭到了泄露。雅虎相信,盗取信息的黑客是“受到国家支持的”,但没有具体点名哪个国家。

雅虎表示,公司会以电邮方式知会受影响客户,并采取措施保障用户,包括使非加密安全问题与答案失效等举措,确保受影响帐户的安全。公司正与执法部门协作,同时敦促用户修改密码。雅虎还建议用户检查其他网络账号,看有没有可疑行为,将那些账号密码和安全问题也进行修改,并警惕可疑邮件。但公司相信,用户未受保护密码、支付卡数据或银行帐户资料没有被盗取。

今年7月,美国电信运营商Verizon与雅虎达成协议,以48.3亿美元的价格收购后者包括雅虎搜寻引擎和电子信箱在内的核心网络业务。Verizon表示,已获悉事件,正评估事态。目前尚不清楚此次事件是否会对雅虎的售价造成影响。

今年8月,一位名叫Peace的黑客在网络论坛公然索价3个比特币(约1860美元),出售2亿雅虎用户的用户名和密码。雅虎当时表示,公司通过调查无法证实被盗数据始于雅虎网站。但在调查其安全系统的过程中,雅虎意外地发现了此次数据被盗案。随着调查深入,被盗取资料账户数量增至5亿。Peace之前曾出售过从MySpace和LinkedIn盗窃的数据。

安全专家已经开始对此次事件的影响后果进行警示。《纽约时报》援引安全专家Alex
Holden表示:“被盗的雅虎数据至关重要,因为它不仅关联到一个单独的系统,还关联到他们的银行、社交媒体信息、其他金融服务以及用户的亲人、朋友。这是对人们隐私最大规模的一次盗取,且影响深远。”

早在2012年,雅虎的数据库中就有超过10亿用户的账户信息。《华尔街日报》援引知情人士称,当时用户的密码是用一种叫做MD5的加密算法来进行保护的,但这种算法目前已经可以用最新的解密技术来破解了。

往回追溯,我们会发现,雅虎一直以来都是信息泄露的大户。

2012年,雅虎就曾遭遇过一次信息泄露,事件导致黑客团体成功下载了45.3万份未加密的用户名和密码。

去年,雅虎在怀疑一个政府支持的黑客正对其一个账号进行攻击后,发起了一个项目专门用来检测和通知用户安全状况。不包括正在进行中的此次事故调查,约有1万用户已经因此类攻击被通知。

受事件影响,雅虎股票午盘下跌0.3%至44.02美元,Verizon股价反而上升1%至52.39美元。

作者:王歆悦

来源:51CTO

时间: 2025-01-19 01:37:04

雅虎曝史上最大规模信息泄露:5亿用户资料被窃的相关文章

揭秘俄罗斯曝史上最大规模互联网信息失窃案

中介交易 SEO诊断 淘宝客 云主机 技术大厅 阎彦 被曝窃密12亿互联网用户,"战斗民族"俄罗斯的"黑客帝国"就此浮现. 美国媒体8月6日报道称,俄罗斯一个黑客组织已经窃取了12亿用户的用户名和密码,以及超过5亿个电子邮件地址.这是有史以来规模最大的互联网信息失窃案件. 神秘的俄罗斯黑客 位于美国威斯康星州密尔沃基市的霍德信息安全公司(Hold Security)发现,上述黑客组织获得了42万家网站的用户登录信息. 霍德信息安全公司首席信息安全官埃里克斯·霍尔登(

MySpace出现史上最大规模数据泄露事件

近日有新闻曝光了1.17亿条LinkedIn(领英)数据被泄露的消息,而最新的消息是社交网站MySpace也遭到了数据泄露,而泄露的数据比领英还要多. 大量数据被泄露 早在2007年底,MySpace的Alexa全球排名已经稳定在第六名.曾有数据显示,每个MySpace的注册用户的平均浏览页面数高达30以上,用户粘性极强.而这次事件的主导者就是上次售卖超过1.64亿Linkedln用户数据的同一个黑客,而现在该黑客宣称已经拿到了3亿6000万MySpace用户的电子邮件地址以及密码.如果情况属实

史上最大规模DNS劫持疯狂“吸金” 已致800万用户感染

DNS劫持攻击一直是全球互联网安全领域的棘手课题,这种被称为"高级黑"的攻击曾制造震惊全球的"巴西银行瘫痪"及"百度域名被劫持"事件,至今回想仍让人心有余悸.而在个人上网安全领域,利用宽带路由器缺陷劫持DNS而发动钓鱼欺诈攻击,仍是"黑客"吸金的惯用手段.日前,国内DNS服务提供商114DNS通过其官方微博发出安全预警,称新一轮DNS钓鱼攻击已经突破国内安全防线,或已导致数百万用户感染.随即,某安全软件厂商对此消息予以了证实,

Spamhaus及其合作伙伴遭遇史上最大规模网络攻击事件,荷兰黑客被捕

5月21日消息,英国<卫报>网络版近日撰文称,今年3月份,国际反垃圾邮件组织(Spamhaus)及其合作伙伴遭遇了被称为史上最大规模的网络攻击事件,攻击所产生的数据流高达3000亿字节每秒.目前这起攻击事件的嫌疑人.荷兰黑客斯文·奥拉夫·坎普赫伊斯(Sven Olaf Kamphuis)已经被逮捕,正在等待检方起诉. 以下为文章概要: 当斯文·奥拉夫·坎普赫伊斯(Sven Olaf Kamphuis)把他的那辆橘黄色梅赛德斯面包车停在西班牙格兰诺莱斯(Granollers)小镇上的贾维斯酒吧(

雅虎和梅耶尔曝重大丑闻:黑客盗走五亿用户信息

雅虎和梅耶尔曝重大丑闻:黑客盗走五亿用户信息 责任编辑:jackye 作者:晨曦 |  2016-09-23 09:19:43 本文摘自:腾讯科技  早前,Recode等媒体曾报道,雅虎将对外宣布共有两亿用户的帐号信息被黑客盗走.而据媒体最新报道,周四,雅虎正式对外宣布,在2014年的一次黑客攻击事件中,共有五亿用户的个人信息被盗走,其中包括姓名.电子邮箱等隐私资料. 在互联网市场,雅虎节节败退,目前正准备对外转让门户资产,未来仅仅持有中国阿里巴巴集团的股权,雅虎作为一家独立的公司,也将退出互联

电商行业“史上最大规模的电商战”进入高潮

[TechWeb报道]6月18日,阿里巴巴旗下天猫今日宣布,继一年一度的"双十一"年度促销之外,接下来的1518日,将会为消费者无门槛派送价值4000万元的现金红包,红包可18日当天在天猫全场通用,无任何限制. 至此,今年电商行业"史上最大规模的电商战"进入高潮. 天猫方面表示,此次6.18网购狂欢节不在乎有多少成交,天猫不但拿出4000万元的自有资金直接回馈消费者,还将动员全部类目.所有商品全线参加网购狂欢节,现金红包一站通行,不受任何限制. 这是自今年四五月份开

引入阿里云弹性计算,微博和阿里云实现双方史上最大规模混合云

2015年5月29日上午,李晨与范冰冰在新浪微博上晒出甜蜜合影并配文:"我们",承认了两人正在热恋中.这股"我们"风潮在创造了微博2小时阅读量超1000万的记录,联合国的官方微博也趁热晒出了一张前联合国秘书长潘基文与妻子的合影. 然而,谁也不会想到,娱乐圈的蝴蝶扇动了一下翅膀,竟引发了中国科技界的一次创新,促成了微博与阿里云史上最大规模的混合云实践.当流量激增形成脉冲计算,要保证系统的稳定性和服务的正常运转,唯一的办法就是快速扩容,甚至实时扩容."晨冰恋&

Google Docs迎来史上最大规模更新

Google Docs迎来史上最大规模更新Google狠心关闭了QuickOffice,自然是要让路给自己的Google Docs文档.Sheets表格.Slides幻灯片.Drive网络硬盘, 但是没想到,Google Docs马上就进行了更新,而且力度之大前所未有.直接看更新日志:- Action Bar动作栏的按钮更少更简洁- 新的浮动式文档按钮- 增加字典权限,更好的拼写检查和纠正,字典添加单词也更简单- 新的账号选择下拉样式- 可以创建.编辑docx Word文档- 新的细节页面- 文

报告称微软计划本周进行史上最大规模裁员

苹果 iPhone 和 iPad 获得成功后,微软一直没能推出真正成功的移动产品.根据彭博社报告,匿名消息人士表示,微软可能本周宣布史上最大规模的裁员.微软曾经在2009年裁员 5800人,本周的裁员可能将超过这个数字.微软这次裁员是为了减少微软移动部门和诺基亚手机部门的人员重复.微软去年花费72亿美元收购诺基亚. 收购诺基亚后,微软需要为诺基亚公司3万名员工支付薪水,这也导致微软公司的雇员人数在6月初达到了13万人.微软在移动设备市场一直尝试反击苹果 iPhone 和 iPad,在 iPhon