<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    雅虎再次入侵!悄悄地警告受影響的用戶新的攻擊

    VSole2022-08-10 04:00:00

    如果是的話,那么你需要再次思考,因為該公司正在警告其用戶另一次黑客攻擊。

    去年,雅虎承認了有記錄以來最大的兩起數據泄露事件。其中一次發生在2013年,披露了超過10億雅虎用戶賬戶的個人信息。

    好吧,事情又發生了。

    雅虎周三向其用戶發出了另一輪通知,警告他們的賬戶可能在去年就已被泄露。此前,一項正在進行的調查發現,有證據表明黑客使用偽造的cookie記錄沒有密碼的賬戶。

    該公司在2016年12月的安全更新中悄悄披露了數據泄露,但這一消息在很大程度上被忽略了,因為雅虎的聲明提供了2013年8月發生的另一次數據泄露的信息,涉及超過10億個賬戶。

    周三發給一些雅虎用戶的警告信息如下:“根據正在進行的調查,我們認為2015年或2016年可能使用了偽造的cookie來訪問您的帳戶”。

    受此次攻擊影響的客戶總數仍不得而知,不過該公司已確認,這些賬戶受到雅虎郵件服務安全漏洞的影響。

    該漏洞允許“國家資助的攻擊者”使用從公司內部系統竊取的軟件創建的“偽造cookie”,無需密碼即可訪問雅虎賬戶。

    “偽造Cookie”是一種數字密鑰,可以在不重新輸入密碼的情況下訪問帳戶。

    以下是攻擊的工作原理:

    黑客沒有竊取密碼,而是通過偽造名為cookie的小網絡瀏覽器令牌,欺騙網絡瀏覽器,讓其告訴公司受害者已經登錄。

    每次登錄任何服務時都會使用cookies,并選中“讓我登錄”或“記住我”的復選框。

    因此,即使您關閉窗口或關閉系統,您也不必重新登錄帳戶,因為瀏覽器存儲的cookie告訴在線服務您已經提交了用戶名和密碼。

    以下是雅虎發言人對最近披露的違規行為的評論“正如我們之前所披露的,我們的外部法醫專家一直在調查偽造cookie的創建,這些cookie可能會讓入侵者在沒有密碼的情況下訪問我們用戶的帳戶。”“調查已經確定了我們認為被竊取或使用偽造cookie的用戶賬戶。雅虎正在通知所有可能受影響的賬戶持有人”。

    警告通知已發送給幾乎所有受影響的雅虎用戶,但調查仍在進行中。

    根據彭博社的一份報告,周三發給雅虎客戶的通知,就在同一天,據報道,在去年兩起安全違規事件曝光后,Verizon將電信服務向雅虎支付的價格下調至少2.5億美元。

    降價似乎表明這樁陷入困境的交易將得以完成。

    隨著又一個被披露的安全漏洞,人們可能會考慮關閉與雅虎相關的在線賬戶。

    信息安全雅虎
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    對于網絡安全從業者而言,推特是一個可以及時了解行業發展信息和專業知識的來源之一。
    解釋投資回報率和網絡安全投資由于網絡安全帶來了新的和持續的挑戰,投入再多資金也不可能消除風險,向董事會成員解釋這一點很重要。投資回報率的主題對于網絡安全來說可能有些復雜,因為品牌聲譽價值、數據/個人信息安全的妥協以及潛在的法律成本等重要的因素更難量化。
    安全內參11月1日消息,美國證券交易委員會(SEC)周一對太陽風公司(Solarwinds)提起訴訟,起訴理由是該機構認為太陽風的數字安全保障措施不足,且未能及時披露這些問題,導致該公司發生有史以來最嚴重的入侵事件。
    隨著信息技術的飛速發展,網絡環境日益復雜、安全形勢瞬息萬變,網絡安全威脅的范圍在不斷擴散,我國面臨的網絡安全問題也越來越嚴峻。商用密碼是保障網絡空間安全的根本性核心技術和基礎支撐,因此,更加標準和規范的管理和使用密碼技術就顯得尤為重要。實現這一目標的唯一途徑是發展先進的密碼評估技術,并建立完善的密碼檢測和認證系統 [1] 。密碼測評技術已成為信息安全測評的重要內容,它是構建國家信息安全測評認證
    信息技術飛速發展,在不斷改變人們生產生活方式的同時,也帶來了日益嚴峻的網絡安全問題。如何在網絡實體間建立信任關系,是信息安全領域需要解決的重點問題。作為網絡安全的基石,網絡信任體系衍生出公鑰基礎設施、標識密碼等多種技術。當前,區塊鏈技術以不可篡改、不可偽造、可追溯等特點備受各界關注,在金融、政務、司法等領域廣泛應用,也為網絡信任體系的構建提供了新的思路。
    ZDNet審查了勒索記錄,并確認攻擊背后的勒索軟件團伙可能是DoppelPaymer成員。作為對這一事件的回應,該公司的網絡被關閉,以避免勒索軟件的傳播。周一,重返工作崗位的員工收到了仁寶IT部門的通知,要求他們檢查工作站的狀態并在未感染勒索軟件的系統上備份重要文件。該高管指出,仁寶生產線不受網絡攻擊的影響。預計該公司將在今天完全恢復其受影響的系統。
    近期,一批美軍秘密文件出現在社交媒體上,暴露了美國對聯合國秘書長以及對韓國、以色列、烏克蘭等國家的竊聽行徑。這批泄密文件多達100頁,幾乎涉及美國情報機構的方方面面。這嚴重損害別國主權和全球互聯網用戶隱私,嚴重違反國際法和國際關系基本準則。一次次竊聽丑聞告訴世人,在維護全球網絡安全問題上,美國是徹底的偽君子。
    例如2017年,雅虎公司發生兩起大規模數據泄露事件,導致其30億用戶賬戶全部泄露,Verizon公司為此取消了3.5億美元收購雅虎公司運營的業務的交易。Svidesskis表示,收購方還應獲得有關可疑和已確認的安全或合規事件、風險暴露、網絡攻擊、網絡相關保險活動等的任何信息。Odence專門從事并購交易的盡職調查。
    中國的網絡間諜活動廣泛而復雜,但當中國試圖從美聯儲竊取敏感的經濟數據時,安全性差意味著其特工不必在他們的詭計中投入太多。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类