В четверг, 23 сентября, Yahoo подтвердила, что хакерская атака, проведенная в конце 2014 года, похитила более 500 миллионов его учетных записей. Это делает его одним из крупнейших хаков с точки зрения масштаба и пользователей.
По сравнению с другими крупномасштабными хакерскими атаками, LinkedIn успешно обманул свои 117 миллионов учетных записей в 2012 году, а 360 миллионов учетных записей MySpace также были взломаны в начале этого года.
Ниже приводится точное заявление, данное Yahoo на своем сайте:
Основываясь на недавнем исследовании, мы подтвердили, что копия определенной информации об учетной записи пользователя была украдена из нашей сети в конце 2014 года для того, что мы считаем актером, спонсируемым государством. Информация об учетной записи может включать имена, адреса электронной почты, номера телефонов, даты рождения, зашифрованные пароли (подавляющее большинство – с bcrypt), а в некоторых случаях зашифрованные или незашифрованные секретные вопросы и ответы. Продолжающееся расследование предполагает, что украденная информация не включала незащищенные пароли, данные платежной карты или данные банковского счета; Данные платежной карты и информация о банковском счете не хранятся в системе, которая была обнаружена в результате расследования.
Кредиты изображений: gohackingПохищенная информация включает имена пользователей, адреса электронной почты, номера телефонов, даты рождения и даже зашифрованные или незашифрованные секретные вопросы и ответы в некоторых случаях.
Пер Торсхайм, советник по кибербезопасности из Норвегии, говорит, что этот трюк «вызовет волнения в сети на долгие годы».
Он также добавил, хотя банковские счета и номера социального страхования не были скомпрометированы; Люди должны опасаться последствий этой хакерской атаки на другие социальные аккаунты. И поскольку нарушение произошло два года назад, многие учетные записи с теми же паролями того времени все еще очень уязвимы.
Что делать, если ваш аккаунт был взломан?
Первым делом стоит прочитать это заявление от Yahoo,
Обратите внимание, что в электронном письме Yahoo по этому вопросу не просят вас перейти по каким-либо ссылкам или содержать вложения, а также не запрашивать вашу личную информацию. Если полученное вами электронное письмо об этой проблеме попросит вас щелкнуть ссылку, загрузить вложение или запросить информацию, Yahoo не отправит ее, и это может быть попыткой украсть вашу личную информацию. Не нажимайте ссылки и не загружайте вложения из таких подозрительных писем.
Есть несколько шагов, которые вы можете предпринять, чтобы защитить себя от хакеров; Самое главное – изменить пароли электронной почты и использовать разные и сложные пароли для каждой учетной записи.
Если ваша учетная запись является одним из подозреваемых в опасности, вам будет предложено ввести новый пароль, как только вы войдете в систему.
Вы также должны искать свой почтовый ящик, календарь и т. Д. любая подозрительная деятельность.
Фото предоставлено: pymntsПомимо этого, было бы неплохо использовать двухэтапную проверку сейчас, когда эти типы атак становятся распространенными. В дополнение к мобильной проверке, вы также можете использовать ключ учетной записи Yahoo. Устраняет необходимость запоминать пароль Yahoo, а с помощью приложения Yahoo Android или iOS вы можете легко войти в свою учетную запись и выбрать ключ учетной записи. Каждый раз, когда вы получаете доступ к своей учетной записи, Yahoo будет отправлять подтверждение на ваше телефонное приложение для двойного подтверждения.
Хотя это звучит немного головная боль; никогда ранее этот язык не был более уместным: «Профилактика лучше лечения».
Повлияла ли на вас хакерская атака Yahoo? Как вы ответили на комментарий ниже!
