Yahoo opnieuw getroffen door datalek

Opnieuw is een datalek bij Yahoo aan het licht gekomen. Het Amerikaanse bedrijf meldt dat aanvallers in 2015 en 2016 met behulp van vervalste cookies toegang hebben weten te krijgen tot 32 miljoen Yahoo-accounts.

Dit blijkt uit een document dat Yahoo heeft ingediend bij de Amerikaanse Securities and Exchange Commission (SEC). Het bedrijf maakte in november en december 2016 al bekend onderzoek te doen naar vervalste cookies die aanvallers de mogelijkheid geven toegang te krijgen tot accounts van gebruikers, zonder hiervoor het wachtwoord nodig te hebben. Dit onderzoek wijst nu uit dat onbevoegden in 2015 en 2016 met behulp van dit soort cookies toegang hebben verkregen tot ongeveer 32 miljoen accounts.

Verband met cyberincident uit 2014

Yahoo stelt dat de aanval mogelijk verband houdt met het grootschalige cyberincident bij Yahoo uit 2014, waarbij cybercriminelen toegang verkregen tot tenminste 500 miljoen Yahoo-accounts. Yahoo stelt dat deze aanval is opgezet door ‘staats-gesponsorde actoren’. Het bedrijf zegt te vermoeden dat de vervalste cookies het werk zijn van dezelfde aanvallers. Ook meldt het bedrijf te vermoeden dat een derde partij toegang heeft verkregen tot de broncode van Yahoo, en met behulp hiervan heeft weten te achterhalen hoe bepaalde cookies konden worden vervalst.

Yahoo is de afgelopen tijd regelmatig in het nieuws geweest met datalekken. Zo werd het bedrijf in 2014 getroffen door een datalek waarbij gegevens van 500 miljoen accounts werden gestolen, dat uiteindelijk pas in 2016 naar buiten werd gebracht. Yahoo gaf later in een document dat werd ingediend bij de SEC toe dat sommige medewerkers al in 2014 op de hoogte waren van de aanval. De SEC is een onderzoek gestart naar het incident. Daarnaast werden in 2013 de gegevens van ruim een miljard Yahoo-accounts gestolen.

Meer over
Lees ook

Klantgegevens van digitaal forensische bedrijf Cellebrite uitgelekt

Cellebrite is getroffen door een datalek. Onbevoegden hebben toegang weten te krijgen tot een externe web server waar een verouderde backup van de database van my.Cellebrite stond opgeslagen. Dit is het licentiebeheersysteem van Cellebrite. Dit bevestigt het bedrijf in een verklaring. Het Israëlische Cellebrite is een digitaal forensisch bureau dat onder andere software levert waarmee data van mobiele telefoons kan worden veilig gesteld voor opsporingsdoeleinden. Onder andere het Nederlands Forensisch Instituut maakt gebruik van software van Cellebrite. Contactinformatie De getroffen database1

Gegevens van Amerikaanse militairen op straat door datalek

Persoonlijke gegevens van een onbekend aantal Amerikaanse militairen is uitgelekt. Het lek is ontstaan bij een extern bureau dat is ingehuurd door het Amerikaanse ministerie van Defensie. Het lek is ontdekt door beveiligingsonderzoeker Chris Vickery van MacKeeper Security Center. Vickery meldt aan ZDNet dat de gegevens waren opgeslagen op een server van Potomac Healthcare Solutions, dat is gecontracteerd door het ministerie van Defensie. Door een beveiligingsprobleem met deze server waren de gegevens eenvoudig toegankelijk voor onbevoegden. Toegang tot staatsgeheimen Onder andere gegevens van1

Sommige Yahoo-medewerkers waren al in 2014 op de hoogte van grootschalige datalek

Sommige Yahoo-medewerkers waren al in 2014 op de hoogte van grootschalige datalek

Yahoo geeft toe dat sommige van haar medewerkers in 2014 al op de hoogte waren van de grootschalige datadiefstal die in dat jaar plaatsvond. Hierbij werden gegevens van minstens 500 miljoen gebruikers gestolen. Dit blijkt uit een document dat Yahoo heeft ingediend bij de US Securities and Exchange Commission (SEC). De bekentenis is opvallend, aang1