Gegevens van alle Yahoo-gebruikers uitgelekt in 2013

data-freeimages-malkowitch

Gegevens van alle Yahoo-gebruikers zijn buitgemaakt bij het beruchte datalek bij het bedrijf in 2013. Het gaat in totaal om drie miljard gebruikers, wat maar liefst drie keer zoveel is als tot nu toe werd aangenomen.

Dit blijkt uit aanvullend onderzoek naar het datalek dat Verizon, dat in juni de overname van Yahoo heeft afgerond, heeft uitgevoerd naar het datalek. Het is niet bekend waarom de volledige omvang van de datadiefstal tot nu toe niet bekend was bij Yahoo.

Namen, e-mailadressen en wachtwoorden

De cyberinbraak in kwestie vond in augustus 2013 plaats. Hierbij werden zowel namen, e-mailadressen, telefoonnummers, geboortedata als onversleutelde beveiligingsvragen buitgemaakt. Oath, een dochteronderneming van Verizon waar Yahoo onderdeel van uitmaakt, wijst er in een verklaring op dat cybercriminelen uitsluitend versleutelde wachtwoorden hebben buitgemaakt. Hierbij is echter gebruik gemaakt van het algoritme MD5, dat inmiddels onveilig wordt geacht.

Getroffen gebruiker worden de komende dagen op de hoogte gesteld van het datalek. Yahoo adviseert gebruikers daarnaast:

  • Bij alle online accounts waar gebruikers hetzelfde wachtwoord, beveiligingsvragen of antwoorden op deze vragen hebben gebruikt te wijzigen;
  • Hun accounts te monitoren op verdachte activiteiten;
  • Waakzaam te zijn voor ongevraagde communicatie waarin hen wordt gevraagd persoonlijke informatie te verstrekken;
  • Geen links of bijlages uit verdachte e-mailberichten te openen.
Lees ook
Cybersecurity: vier eye-openers voor de CEO

Cybersecurity: vier eye-openers voor de CEO

Cybersecurity is de afgelopen jaren veel in het nieuws. Maar al te vaak lezen we over organisaties die zijn getroffen door hackers of andere cybercriminelen. Het gevaar van cyberaanvallen als DDoS, ransomware en phishing ligt dan ook voor iedere onderneming op de loer. Mocht een aanval slagen, dan heeft dat mogelijk grote gevolgen. Daarom is het b1

Indiase visumverstrekker lekt persoonlijke informatie van Nederlanders

Indiase visumverstrekker lekt persoonlijke informatie van Nederlanders

Heb je onlangs een visum voor India aangevraagd via de Indiase visuminstantie BLS India? Dan zijn ook jouw gegevens enige tijd inzichtbaar geweest voor andere aanvragers. Het visumaanvraagtraject van de instantie blijkt een ernstig beveiligingslek te hebben bevat. Tweakers meldt dat het lek is ontdekt door ‘Cyberstalker’, een gebruiker van Tweaker1

Hackers publiceren gestolen data van omstreden Hacking Team

Hackers publiceren gestolen data van omstreden Hacking Team

Interne data van Hacking Team is gestolen en online gepubliceerd. Hacking Team is een omstreden Italiaans bedrijf dat software (‘Da Vinci’) levert waarmee overheden burgers kunnen monitoren. Onder andere Saudi-Arabië en Egypte zijn klant bij Hacking Team. CSO Online meldt dat in totaal 400GB aan dat is gestolen. Het zou onder andere gaan om klantb1