‘Aanklachten op komst wegens datalek bij Yahoo’

hamer-rechter-rechtszaak-300x199

Het Amerikaanse ministerie van justitie dient op korte termijn een aanklacht in tegen een aantal verdachten die betrokken zouden zijn geweest bij de grootschalige datadiefstal bij Yahoo. Naar verwachting wordt de aanklachten woensdag 15 maart ingediend.

Dit meldt persbureau Reuters op basis van een anonieme bron die bekend zou zijn met de plannen. Het is onduidelijk op welk datalek de aanklachten betrekking hebben. Yahoo heeft meerdere grote datalekken naar buiten gebracht. Vermoedelijk hebben de aanklachten betrekking op een datalek in 2013 waarbij ruim een miljard accountgegevens van Yahoo werden gestolen of een datalek eind 2014 waarbij de gegevens van 500 miljoen gebruikers werden buitgemaakt.

Geen uitleveringsverdrag met Rusland

De anonieme bron meldt dat het gaat om zowel Canadese als Russische verdachten. De Verenigde Staten (VS) heeft met Rusland geen uitleveringsverdrag. Het is dan ook niet duidelijk of de Russische verdachten door de Russische autoriteiten zullen worden opgepakt. Naar verwachting zal dit wel het geval zijn bij de Canadese verdachten.

Yahoo heeft veel kritiek gekregen op de langzame reactie op de datalekken. Zo vond het datalek waarbij ruim een miljard accountgegevens werden gestolen plaats in september 2013, maar werd het datalek pas in december 2016 naar buiten gebracht. Het datalek waarbij ruim 500 miljoen accountgegevens werden gestolen vond plaats eind 2014, maar werd pas in september 2016 door Yahoo gemeld. De datalekken hebben ook de overname van Yahoo door Verizon onder druk gezet. Het overnamebedrag van 4,83 miljard dollar is naar aanleiding van de datalekken met 350 miljoen dollar verlaagd.

Lees ook
Datalek trekt CloudFlare

Datalek trekt CloudFlare

Gevoelige gegevens van klanten van CloudFlare zijn door een fout in de HTML-parser van CloudFlare toegankelijk geweest voor onbevoegden. Daarnaast werd de data geïndexeerd in de cache van zoekmachines. De problemen zijn inmiddels opgelost. CloudFlare meldt op zijn blog dat de problemen zijn gemeld door Tavis Ormandy, een beveiligingsonderzoeker v1

Microsoft verhelpt beveiligingsproblemen in Internet Explorer en Edge

Microsoft verhelpt beveiligingsproblemen in Internet Explorer en Edge

Microsoft verhelpt een aantal kritieke beveiligingsproblemen in zijn webbrowsers in nieuwe patches. Een tweetal zero-day kwetsbaarheden waarvoor een exploit is gepubliceerd zijn echter niet gedicht. Een patch voor deze kwetsbaarheden wordt op 14 maart gelanceerd. De updates staan los van Patch Tuesday, die deze maand voor het eerst in de geschied1

Bezoekers van RSA Conference doelwit van malafide access points

Bezoekers van RSA Conference doelwit van malafide access points

Op de RSA Conference zijn meerdere malafide access points aangetroffen. Verschillende bezoekers hebben met de access points verbinding gemaakt, waardoor hun dataverkeer mogelijk is afgeluisterd. Dit heeft de leverancier van onder andere pentesting software Pwnie Express bekend gemaakt op de RSA Conference. Het bedrijf heeft op de RSA Conference a1