安全公司称黑客窃取雅虎用户信息是为获利 无国家指使

北京时间9月29日消息,据国外媒体报道,信息安全公司InfoArmor表示,两年前窃取雅虎至少5亿个用户帐号信息的黑客正在兜售这些数据,这些黑客并不像雅虎所宣称的那样得到了某个国家的支持。

与雅虎调查结论相矛盾

看起来,InfoArmor已经获取了雅虎部分用户数据。该公司成功破解了《华尔街日报》提供的8个雅虎帐号的密码,并且获得了与这些帐号有关的出生日期、手机号码和邮政编码等个人信息。

InfoArmor表示,实施攻击的黑客(它称之为“E组织”)已至少三次将雅虎全部数据出售,其中有一次将它们卖给了背后有国家支持的买主。InfoArmor首席情报官安德鲁·科马洛夫(Andrew Komarov)表示,这些黑客都属于一个以赚钱为目的的组织,具有“严重的犯罪记录”,他们将数据卖给其他从事类似活动的犯罪分子,或是并不代表任何政府的营销人员。

科马洛夫称,这并不是那种背后有国家支持的黑客的典型特点。“我们并未发现任何证据证明这是一起背后有某个国家支持的攻击活动,”他说,“他们的客户获得了国家支持,但并不是真正的黑客。”

科马洛夫的调查结论显然与雅虎上周发布的公告相矛盾。当时,雅虎在公告中称,该公司用户帐号信息被“它认为是国家支持的黑客”所窃取。

雅虎暂未对此发表评论。

黑客组织来自于东欧

科马洛夫表示,InfoArmor过去三年一直在追踪“E组织”的活动,并认为这个黑客组织来自于东欧,但该公司拒绝透露作出这种判断的原因。InfoArmor称该黑客组织还出售了其他十几个网站的20亿份用户信息,其中包括领英、Dropbox Inc和Myspace等。

InfoArmor在周三发布的一份报告中,提供了有关雅虎5亿个帐号遭窃及“E组织”的最新情况。但报告中仍然有许多疑团未解,比如InfoArmor是如何获得雅虎数据库信息的,雅虎为何在近两年的时间里没有发现如此大规模的黑客攻击行为。InfoArmor拒绝透露是否拥有雅虎被窃用户数据库的信息,以及是否通过第三方访问了这些数据。

雅虎此前表示,在今年7月份开始对此事进行调查,几乎与此同时,该公司最终敲定了以48亿美元的价格向Verizon Communications出售核心资产的计划。雅虎在9月9日提交美国证券交易委员会的文件中称,它并不清楚任何“安全漏洞”或是“用户数据丢失、被窃,或未经授权的访问或获取”的行为。

《华尔街日报》上周报道称,雅虎在2014年秋天发现了它所认为的小规模黑客攻击活动,涉及30到40个帐号,黑客是代表俄罗斯政府实施这种活动的。雅虎在2014年底向美国联邦调查局报案,并通知了所有受影响的用户。InfoArmor在2013年开始追踪“E组织”,此前不久该组织攻破领英的服务器,盗取了超过1亿份用户信息。

三次出售雅虎用户数据

科马洛夫表示,“E组织”先后三次出售雅虎数据库,最早一次是在2015年初,随后该组织改变了战术。据他介绍,黑客如今不再主动出售完整的数据库,而是寻求“从数据库中获取重要信息,然后用于牟利”,而出售的价格也因目标的价值不同而不同。

雅虎表示,被窃数据包括获得加密保护的密码。在《华尔街日报》向InfoArmor提供了10个雅虎帐号名称后,该公司在一天内攻破了其中8个帐号的密码保护,而且还获得了这些帐号的密码和其他用户信息。据科马洛夫介绍,没有被破解的两个帐号密码可能设置过于复杂,意味着他们要花更长的时间进行破解。根据InfoArmor恢复的密码信息,“E组织”在2014年12月4日之前就从雅虎窃取了完整的数据库信息。

根据InfoArmor的调查,有两个黑客组织(Tessa88和Peace of Mind)曾兜售用户信息,而这些信息的来源就是“E组织”。InfoArmor称,在Tessa88和Peace of Mind出售的数据中,有些是合法数据,有些则是非法数据,不过这两个组织最终也与“E组织”分道扬镳。

今年早些时候,Tessa88和Peace of Mind开始出售他们所说的雅虎帐号凭证。正是这种活动促使雅虎展开调查。

本文转自d1net(转载)

时间: 2024-09-13 20:00:02

安全公司称黑客窃取雅虎用户信息是为获利 无国家指使的相关文章

黑客15分钟就能窃取到用户信息,使用WIFI要小心

15分钟就能窃取到用户信息 人们越来越熟悉WiFi上网,常常不假思索就登录免费的网络,不过这有可能掉入黑客精心设计的"陷阱".手机安全专家称,黑客通过提供免费WiFi几分钟就能窃取手机用户的私人信息. 最近有报道称,有黑客自爆在一些公共场所提供免费WiFi,用一台电脑.一套无线网络及一个网络包分析软件,设置一个无线热点AP,就能轻松搭建出一个WiFi,不设密码.用户在不知情的情况下一旦连上,黑客15分钟就可以窃取手机上网用户的个人信息和密码."宁可信其有,WiFi有危险,上网

苹果iCloud成黑客窃取首选 用户损失惨重

苹果的iCloud服务为用户带来了 大量的一篮子服务--邮件.日历.联系人." 寻找我的iPhone".及云存储等等.用户只需一个用户名及登录密码就可以保存这些信息.这对于苹果用户来说非常方便, 但是如果用户名及密码被非法用户窃取,那么你很快就会发现你自己身处痛苦的处境之中.对于Gizmodo网站的前记者及连线杂志(WIRED)的前特约编辑Mat Honan来说,情况就是如此.黑客 首先窃取登录他iCloud账户的密码,并对其账户造成不可挽回的浩劫."下午四点半,有人登录了我

该规定将阻止归属同一家母公司的企业之间共享用户信息

根据一些隐私保护团体的提议,雅虎.微软等涉足互联网的企业正在就一条新规定进行商讨,该规定将阻止归属同一家母公司的企业之间共享用户信息. 例如,根据这个规定,同属Berkshire Hathaway公司旗下的See's Candies和Geico之间不得共享用户数据.互联网公司表示,这个规定将推翻现有的商业惯例,带来巨大的成本,进而损害互联网广告商和客户的利益. 这个规定是由开源软件项目组织Mozilla.隐私保护团体电子前沿基金会(Electronic Frontier Foundation),

美司法部揭秘俄黑客窃取雅虎5亿帐户资料全过程

美国司法部周三表示,俄罗斯间谍和黑客联手侵入了成千上万个雅虎用户帐户. 这次泄密事件牵连到超过5亿的雅虎帐户,它也因此成为史上最大规模的黑客攻击事件. 黑客们是如何做到的? 简单地说,黑客们先设法弄到了一个包含雅虎帐户的用户名.加密密码和其他信息的秘密目录.然后,他们利用这些数据来欺骗雅虎的服务器,让服务器以为这些用户的网络浏览器已经登录了雅虎的网络服务.这种做法很巧妙,因为这样他们就不需要去解密用户帐户的密码. 这个过程需要针对特定帐户和创建虚假网络凭证以模拟该用户.在黑客世界里,这是最常规的

韩购物网站服务器遭黑客攻击 千万用户信息被泄

据韩媒26日报道,韩国著名购物网站Interpark的服务器遭黑客攻击,1000万以上客户的个人信息被泄漏. 韩国警察厅网络安全局介绍,本月11日发现Interpark服务器于今年5月遭到黑客攻击,1030多万客户的名字.地址.电话号码等个人信息被泄漏.警方正在对此案进行调查. 韩国警方推测,黑客向Interpark职员发送带有恶意代码的电子邮件后,对数据库服务器进行了黑客攻击并盗取了客户个人信息. 据悉,黑客威胁Interpark,称会公开客户个人信息被泄一事并索要30亿韩元. 另外,韩国未来

视频游戏开发商Sega遭黑客攻击泄露用户信息

北京时间6月19日午间消息,视频游戏开发商Sega(世嘉)表示,该公司的网络服务近期遭遇黑客攻击.此前,已有多家游戏公司遭遇攻击.     世嘉周五向世嘉Pass系统的用户发电子邮件称,存储在在线数据库中的用户电子邮件地址.生日和加密密码有可能被窃取.电子邮件强调,用户的财务信息没有遭遇风险,而世嘉已经对这一事件展开调查.目前尚不清楚有多少用户受到影响.     世嘉表示,其在线系统目前已经下线,而所有的用户密码都已经被重置.索尼和任天堂此前也遭遇了黑客攻击.在这些攻击中,上百万游戏玩家的数据被

研究称iOS应用泄露用户信息远比Android严重

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 各平台应用安全情况(腾讯科技配图) 硅谷网讯 腾讯科技(晁晖)北京时间3月6日消息,据国外媒体报道,移动应用安全创业公司Appthority最近发表研究报告称,最热门的iOS平台应用泄露的用户信息量远远多于最热门的Android应用. Appthority对iOS和Android平台上最热门的免费应用进行了研究,因为免费移动应用更可能依赖广告网络和分析公司创收.尽管

巴诺书店销售终端遭黑客入侵致用户信息泄露

新浪科技讯 北京时间10月24日晚间消息,美国最大连锁书店巴诺书店(Barnes & Noble)周二晚宣布,旗下多家分店的销售点 终端机遭到黑客入侵,导致部分用户的信用卡信息被泄露.发现该问题后,巴诺书店已停用了近700家分店的全部7000部终端机,并对这些终端机进行了召回,以进行维修.巴诺书店发现,分别来自不同分店的63台设备遭到了篡改.受影响的分店位于加州.佛罗里达州.纽约州.新泽西州.罗得岛州.康涅狄格州.马萨诸塞州.伊利诺斯州和宾夕法尼亚州.巴诺书店已将该事件通知给美国联邦调查局(以下

360称百度插件采集用户信息 用于封杀360浏览器

和讯科技消息 1月28日,http://www.aliyun.com/zixun/aggregation/12568.html">360安全中心今日公开表示,百度"凤巢"正在大规模部署"偷拍插件",在未作任何提示.未经用户允许的情况下,暗中对用户电脑屏幕截图,并把图片上传到百度服务器.360安全中心已对这一情况进行公证. 360安全中心表示,该插件注册名称为Baidu.Medusa(以下称"美杜莎").除截屏之外,美杜莎会采集用户