雅虎宣布5億用戶帳號信息被盜

美國雅虎公司表示,該公司網絡在2014年遭大規模攻擊,黑客竊取約5億用戶的資料,部分網絡賬戶的用戶名、電子郵件地址、電話號碼、出生日期、密碼,以及一部分安全問題泄露,這次攻擊可能是歷來最大規模網絡入侵案。雅虎使用“MD5”保護用戶密碼,其在2012年的注冊用戶數達到峰值10億個。
雅虎稱,相信該事件涉及“國家支持的主體”,是由“政府支持的”黑客從該公司網絡竊取,但尚未找到確鑿證據。雅虎正與執法部門就此問題密切合作。
根據仍在展開的調查,雅虎相信至少5億用戶的賬戶信息被竊取。調查沒有發現表明上述政府后臺黑客仍隱藏在雅虎網絡內部的證據。雅虎正與執法部門就此問題密切合作。
今年7月早些時候,雅虎與Verizon達成協議,將其核心互聯網業務出售給了后者,如今人們投資雅虎股票更多是考慮該公司持有的中國電商巨頭阿里巴巴(Alibaba)的股份,而不是對其業務基本面的押注。
今年8月,一個名為“Peace”(和平)的黑客在網絡論壇中售賣2億個賬戶信息,要價1900美元。這位“Peace”曾在2012年試圖出售1.2億個領英(LinkedIn)賬戶信息,在2013年售賣3.6億個Myspace賬戶信息。雅虎發言人當時稱,公司已介入調查。
雅虎稱,已經通知可能受到影響的用戶采取措施,包括修改登錄密碼、安全問題等。財新記者嘗試登陸個人賬戶,網頁要求通過注冊手機或電子郵件進行驗證,驗證后進入新密碼設置頁面,強制重設密碼。然而,雅虎強調,支付卡數據和銀行賬戶信息沒有被竊。
雅虎使用“MD5”編碼保護用戶密碼,其在2012年的注冊用戶數達到峰值10億個。而就在當年發生過一起信息被黑客攻破下載的事件,有45.3萬個未使用該算法進行密碼保護的用戶信息被盜。2015年,雅虎稱認為其正被“國家支持的”黑客攻擊,而后通知了1萬個可能被入侵的賬戶所有者。
《紐約時報》援引長期跟蹤雅虎網絡安全的證券分析師稱,該事件是技術史上最大的用戶信息泄露案之一,或影響到此前宣布的威瑞森通訊(Verizon Communications Inc)對雅虎的收購價格。威瑞森為美國寬帶網絡巨頭,旗下威瑞森無線(Verizon Wireless)為美國第一大移動通訊運營商。今年7月25日,威瑞森與雅虎共同宣布,前者將以48.3億美元現金收購雅虎的互聯網業務。