Yahoo aangeklaagd wegens nalatigheid rond enorm datalek

hamer-rechter-rechtszaak-300x199

Een boze klant van Yahoo sleept het Amerikaanse bedrijf voor de rechter wegens nalatigheid rond de cyberaanval in 2014. Bij deze onlangs bekend gemaakte cyberaanval werden gegevens van ruim 500 miljoen Yahoo gebruikers gestolen.

Persbureau Reuters meldt dat de Amerikaan Ronald Schwartz een aanklacht heeft ingediend tegen Yahoo bij de rechtbank in San Jose. Deze aanklacht is ingediend namens alle Amerikaanse klanten van Yahoo die door het datalek zijn getroffen. Schwartz verwijt Yahoo grove nalatigheid en wil daarom een schadevergoeding van het bedrijf. Hoe hoog deze schadevergoeding zou moeten zijn is onduidelijk.

De aanval op Yahoo werd korte tijd geleden bekend gemaakt, maar vond al in 2014 plaats. Bij de aanval zijn allerlei gegevens van ruim 500 miljoen Yahoo gebruikers gestolen, waaronder namen, e-mailadressen, telefoonnummers, geboortedata, wachtwoorden en veiligheidsvragen en -antwoorden. Het overgrote merendeel van de wachtwoorden is volgens Yahoo met het bcrypt-algoritme gehasht. De beveiligingsvragen en -antwoorden zijn slechts in sommige gevallen versleuteld.

Lees ook
Drie trends voor cyberaanvallen in 2024

Drie trends voor cyberaanvallen in 2024

Allianz: in België blijven Cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes en straffen) het nummer één risico sinds 2018. In Nederland klommen Cyberincidenten vier posities naar de tweede plaats.

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt de overname aan van Avian Digital Forensics, een Deens bedrijf gespecialiseerd in digitale recherche- en eDiscovery-technologieën. Met de overname van Avian versterkt DataExpert zijn aanwezigheid in de Scandinavische landen.

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.