‘Aanklachten op komst wegens datalek bij Yahoo’

Het Amerikaanse ministerie van justitie dient op korte termijn een aanklacht in tegen een aantal verdachten die betrokken zouden zijn geweest bij de grootschalige datadiefstal bij Yahoo. Naar verwachting wordt de aanklachten woensdag 15 maart ingediend.
Dit meldt persbureau Reuters op basis van een anonieme bron die bekend zou zijn met de plannen. Het is onduidelijk op welk datalek de aanklachten betrekking hebben. Yahoo heeft meerdere grote datalekken naar buiten gebracht. Vermoedelijk hebben de aanklachten betrekking op een datalek in 2013 waarbij ruim een miljard accountgegevens van Yahoo werden gestolen of een datalek eind 2014 waarbij de gegevens van 500 miljoen gebruikers werden buitgemaakt.
Geen uitleveringsverdrag met Rusland
De anonieme bron meldt dat het gaat om zowel Canadese als Russische verdachten. De Verenigde Staten (VS) heeft met Rusland geen uitleveringsverdrag. Het is dan ook niet duidelijk of de Russische verdachten door de Russische autoriteiten zullen worden opgepakt. Naar verwachting zal dit wel het geval zijn bij de Canadese verdachten.
Yahoo heeft veel kritiek gekregen op de langzame reactie op de datalekken. Zo vond het datalek waarbij ruim een miljard accountgegevens werden gestolen plaats in september 2013, maar werd het datalek pas in december 2016 naar buiten gebracht. Het datalek waarbij ruim 500 miljoen accountgegevens werden gestolen vond plaats eind 2014, maar werd pas in september 2016 door Yahoo gemeld. De datalekken hebben ook de overname van Yahoo door Verizon onder druk gezet. Het overnamebedrag van 4,83 miljard dollar is naar aanleiding van de datalekken met 350 miljoen dollar verlaagd.
Meer over
Lees ook
Voldemort threat update: het onderzoek dat niet genoemd mag worden
Naar aanleiding van het Voldemort malware threat research van 30 augustus delen analisten van Proofpoint nu nieuwe inzichten. De onderzoekers kunnen inmiddels de Voldemortcampagne toeschrijven aan een dreigingsgroep, namelijk de Chinese dreigingsgroep TA415. Deze groep is ook bekend als APT41 en Brass Typhoon.
Barracuda ontdekt half miljoen phishing berichten met QR-codes in PDF-bijlagen
Tussen juni en september van dit jaar hebben onderzoekers van Barracuda meer dan een half miljoen phishing-e-mails geïdentificeerd en geanalyseerd die PDF-documenten bevatten waarin QR-codes waren verwerkt. Deze PDF’s worden als bijlagen meegestuurd bij phishing-e-mails die merkimitatie en urgentie gebruiken om slachtoffers aan te zetten tot actie1
Menselijke fouten blijven de achilleshiel van cybersecurity
CISO's hebben te maken met verschillende uitdagingen zoals de gevolgen van de pandemie, waaronder de populariteit van het hybride werken en een recordverloop van werknemers. Ook de grotere afhankelijkheid van cloudtechnologie, een mobiel personeelsbestand en een groeiend aantal onlinevijanden die AI-technologieën gebruiken, maken het voor CISO's e1



