Revdev México
Yahoo hack

Yahoo confirma el robo de cuentas más grande de la historia

Justo cuando en Yahoo se encuenctra en proceso de venta a Verizon descubre que fue víctima del mayor robo de cuentas de la historia y nadie lo sabía. Peace, el mismo hacker que expuso a MySpace y LinkedIn accedió a 500 millones de contraseñas en 2012, ahora vende la base de datos en la deep web.

De acuerdo con un comunicado oficial, Yahoo cree que la brecha fue causada por un agente que actuó bajo la financiación de un Estado:

Basados en la información que tenemos, el ataque se habría realizado a fines del 2014. La información adquirida incluye nombres, direcciones de correo electrónico, números telefónicos, fechas de nacimiento, contraseñas hashed (la gran mayoría con bcrypt), y, en algunos casos, preguntas y respuestas de seguridad, tanto encriptadas como no. La investigación en curso sugiere que no se robaron contraseñas protegidas; información de tarjetas de crédito u otros datos bancarios no se encontraban en el sistema afectado por nuestra investigación.

Si bien algunos datos personales quedaron comprometidos, las contraseñas de la base de datos estaban cifradas, como aclara el comunicado. Algunas preguntas y respuestas de seguridad, en cambio, estaban sin cifrar.

Yahoo asegura que este ataque ya habría pasado, y los hackers auspiciados estatalmente ya no se encontrarían dentro de su red.

El contéo de ataques va con MySpace – 359 millones de cuentas, LinkedIn – 164 millones de cuentas, Adobe – 152 millones de cuentas.

Otros grandes ataques informáticos incluyen a eBay (145 millones de cuentas), PlayStation Network (77 millones de cuentas) y Evernote (50 millones de cuentas).

Yahoo estaría anunciando la magnitud de ese ataque en algún momento de esta semana y, al hacerlo público, y si la magnitud es tan grande como las fuentes lo han confirmado, podría generarle grandes dolores de cabeza a Verizon.

Hugo Alberto

Ferviente admirador de la tecnología y la cultura geek, encuentrate a ti mismo y serás feliz.

Populares