Alle Yahoo-gebruikers waren slachtoffers van datalek in 2013

data-freeimages-malkowitch

Gegevens van alle Yahoo-gebruikers zijn buitgemaakt bij het beruchte datalek bij het bedrijf in 2013. Het gaat in totaal om drie miljard gebruikers, wat maar liefst drie keer zoveel is als tot nu toe werd aangenomen.

Dit blijkt uit aanvullend onderzoek naar het datalek dat Verizon, dat in juni de overname van Yahoo heeft afgerond, heeft uitgevoerd naar het datalek. Het is niet bekend waarom de volledige omvang van de datadiefstal tot nu toe niet bekend was bij Yahoo.

Namen, e-mailadressen en wachtwoorden

De cyberinbraak in kwestie vond in augustus 2013 plaats. Hierbij werden zowel namen, e-mailadressen, telefoonnummers, geboortedata als onversleutelde beveiligingsvragen buitgemaakt. Oath, een dochteronderneming van Verizon waar Yahoo onderdeel van uitmaakt, wijst er in een verklaring op dat cybercriminelen uitsluitend versleutelde wachtwoorden hebben buitgemaakt. Hierbij is echter gebruik gemaakt van het algoritme MD5, dat inmiddels onveilig wordt geacht.

Getroffen gebruiker worden de komende dagen op de hoogte gesteld van het datalek. Yahoo adviseert gebruikers daarnaast:

  • Bij alle online accounts waar gebruikers hetzelfde wachtwoord, beveiligingsvragen of antwoorden op deze vragen hebben gebruikt te wijzigen;
  • Hun accounts te monitoren op verdachte activiteiten;
  • Waakzaam te zijn voor ongevraagde communicatie waarin hen wordt gevraagd persoonlijke informatie te verstrekken;
  • Geen links of bijlages uit verdachte e-mailberichten te openen.
Lees ook
Onderzoek WatchGuard: sterke stijging evasive malware

Onderzoek WatchGuard: sterke stijging evasive malware

Het gebruik van malware dat detectiemethoden probeert te omzeilen (‘evasive malware’) is het laatste kwartaal van 2023 fors gestegen. Daarnaast hebben hackers het steeds vaker voorzien op Exchange-mailservers. Het aantal ransomwarebesmettingen blijft wel verder afnemen, waarschijnlijk door diverse internationale inspanningen.

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto, een dochteronderneming van Hewlett Packard Enterprise, ziet voor 2024 drie belangrijke trends rond cybersecurity en het dreigingslandschap. De eerste is dat de toenemende complexiteit en regelmaat van cyberaanvallen het steeds moeilijker zullen maken voor bedrijven om een goede cyberverzekering af te sluiten. De tweede trend die Zerto opmer1

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint, publiceert vandaag de tiende editie van het jaarlijkse State of the Phish-rapport. Hieruit blijkt dat meer dan twee derde (69%) van Nederlandse werknemers hun organisaties bewust in gevaar brengt. Dit leidt tot ransomware- of malware-infecties, datalekken of financieel verlies. Ondanks een lichte daling van succesvolle phishing-aanvall1