Gegevens van 500 miljoen Yahoo gebruikers gestolen

De gegevens van tenminste 500 miljoen gebruikers van Yahoo zijn gestolen. Onder andere namen, e-mailadressen, telefoonnummers, geboortedata, wachtwoorden en beveiligingsvragen en -antwoorden zijn buitgemaakt. Een groot deel van de gestolen wachtwoorden is met het bcrypt-algoritme gehasht. De beveiligingsvragen en -antwoorden zijn slechts in sommige gevallen versleuteld.
Dit maakt de internetgigant bekend. De data is buitgemaakt bij een cyberaanval die eind 2014 plaatsvond. Yahoo vermoedt dat de aanval is uitgevoerd door zogeheten staatshackers, cybercriminelen die steun krijgen van een nationale overheid. Hier geeft Yahoo echter weinig informatie over vrij.
Maatregelen
Yahoo belooft alle getroffen klanten op de hoogte te zullen stellen van het incident. Deze gebruikers worden gevraagd hun wachtwoorden te wijzigen en daarnaast een alternatieve verificatiemethode in te schakelen. Daarnaast heeft Yahoo alle onversleutelde beveiligingsvragen en -antwoorden gereset, zodat deze niet kunnen worden misbruikt om toegang te verkrijgen tot getroffen accounts. Ook adviseert de internetgigant alle gebruikers wachtwoorden die sinds 2014 niet zijn gewijzigd zo snel mogelijk te veranderen.
De internetgigant werkt samen met opsporingsinstanties om de datadiefstal te onderzoeken. Ook belooft Yahoo zijn systemen voor het detecteren en tegenhouden van cyberaanvallen te zullen verbeteren.
Meer over
Lees ook
TA488 richt zich op Outlook met weer een half-click-exploit
Op 22 juli 2026 (de dag voorafgaand aan de gezamenlijke publicatie van Proofpoint en de NSA) startte dreigingsactor TA488 een nieuwe aanvalsgolf waarbij misbruik werd gemaakt van een cross-site scripting (XSS)-kwetsbaarheid, CVE-2026-42897, in Outlook Web Access (OWA).
TA4922: de vermoedelijke Chinese criminele organisatie breidt zich wereldwijd uit
TA4922 voert momenteel meer unieke campagnes uit dan elke andere cybercriminele actor in de dreigingsdata van Proofpoint. Dit wijst op een hoog operationeel tempo, een breed scala aan lokmiddelen en meerdere doelstellingen
Proofpoint lid Europol EC3’s adviesgroep voor internetveiligheid
Proofpoint is toegelaten als lid van Europol's European Cybercrime Centre (EC3) Advisory Group on Internet Security (AGIS). De groep levert strategische expertise, inlichtingen en operationele inzichten.



