Yahoo je upravo potvrdio da je hakiran, i stvari su znatno gore nego što se to u početku činilo

Sumnja se da je hakere angažirala neka vlada, ne navodi se koja

Marissa Mayer
FOTO: : Emmanuel Dunand/AFP

Yahoo je upravo objavio priopćenje u kojem potvrđuju spekulacije kako je “kopija određenih informacija o korisničkim računima ukradena iz kompanije krajem 2014. godine, od strane počinitelja za kojeg vjerujemo da su hakeri koje je angažirala vlada”, ne navodeći pritom o čijoj je vladi riječ, javljaju svjetski mediji.

“Ukradeni podaci iz korisničkih računa mogu sadržavati imena, email adrese, brojeve telefona, datume rođenja, tzv. hash lozinke, i u nekim slučajevima, kriptirane ili nekriptirane sigurnosna pitanja i odgovore”, stoji u službenom priopćenju.

500 milijuna korisničkih računa

Prema trenutno dostupnim informacijama, Yahoo vjeruje kako su ukradeni podaci povezani s barem 500 milijuna korisničkih računa, što znači da je riječ o najvećem sigurnosnom incidentu u povijesti, većem i od onog s društvenom mrežom MySpace kada je nastradalo 427 milijuna korisničkih računa.

Kako smo već pisali, informaciju da će Yahoo potvrditi da je došlo sigurnosnog proboja objavio je Re/Code, no čini se da je situacija mnogo gora nego što se isprva mislilo. Ranije ovoga ljeta, Yahoo je poručio da istražuje curenje podataka u kojem su hakeri navodno ukrali podatke i prodavali ih na internetu.

Još u kolovozu, tech portal Motherboard je objavio kako otprije poznati cyber kriminalac koji se naziva Peace prodaje podatke s 200 milijuna korisničkih računa iz 2012. godine na dark webu za tri bitcoina, odnosno oko 1860 dolara. Isti haker navodno je već prodavao informacije ukradene s LinkedIna i MySpacea. “Stvarno jest tako loše”, tvrdi jedan od izvor za Re/Code. “Zapravo, još je gore.”

Verizon baš i nije znao što se dogodilo

Sigurnosni incident bi mogao imati ozbiljne posljedice na prodaju internetskog biznisa Yahooa Verizonu. Re/Code piše da njihovi izvori u Verizonu tvrde da oni nisu imali pojma o razmjerima hakerskog napada. U službenoj izjavi, kratko su naveli da do unatrag dva dana nisu bili obaviješteni o sigurnosnom incidentu u Yahoo.

“Prema našim saznanjima, Yahoo provodi aktivnu istragu po pitanju, no raspolažemo s ograničenim informacijama i ne razumijemo u potpunosti učinke incidenta. Kako istrga bude napredovala, evaluirat ćemo situaciju iz perspektive cjelokupnih interesa Verizona, koji uključuju i interese naših kupaca i potrošača, dioničara i povezaih zajednica”, kažu iz Verizona.

Interni izvori u Re/Codea iz Yahooa kažu da se kompanija i ranije našla na meti napada, no da se izvršna direktorica Marissa Mayer nije baš uzorno s njima izlazila na kraj. Jedan od menadžera tvrdi da ju je bivši šef sigurnosti Alex Stamos prilično agresivno pokušao uvjeravati da u takvim situacijama mora odlučnije nastupiti, no navodno nije bio baš uspješan u tome. (Sada je šef sigurnosti u Facebooku).