Kυβερνοεπίθεση κλονίζει άλλη μια φορά τη Yahoo

 

 

Ρήγμα στα ηλεκτρονικά μέτρα ασφαλείας της, ηλικίας τριών ετών, εντόπισε η Yahoo, το οποίο επέτρεψε σε χάκερ να διεισδύσει σε περισσότερους από ένα δισεκατομμύριο λογαριασμούς χρηστών. Η επίθεση, που κοινοποιήθηκε την Τετάρτη, πραγματοποιήθηκε τον Αύγουστο του 2013. Ενα χρόνο αργότερα, άλλη επίθεση χάκερ είχε επηρεάσει τους λογαριασμούς 500 εκατομμυρίων χρηστών. Και τα δύο περιστατικά συνέβησαν κατά τη διάρκεια της θητείας της σημερινής εκτελεστικής διευθύντριας της Yahoo, Μαρίσα Μάγερ.

Στις αρχές του χρόνου, η Yahoo συμφώνησε στην πώληση των ψηφιακών της υπηρεσιών στην τηλεπικοινωνιακή Verizon, έναντι 4,8 δισ. δολαρίων, με τη συμφωνία αυτή να κινδυνεύει τώρα με ναυάγιο, ύστερα από την τελευταία αποκάλυψη.

Η Yahoo απέφυγε χθες να προβεί σε εκτιμήσεις σχετικά με την ταυτότητα του χάκερ και με το εάν ο ίδιος ηλεκτρονικός «πειρατής» κρύβεται πίσω και από τις δύο επιθέσεις. Η εταιρεία κατηγόρησε χάκερ σχετιζόμενο με ανώνυμη κυβέρνηση του εξωτερικού για την επίθεση στα τέλη του 2014, ανακοινώνοντας χθες ότι αδυνατεί να προβεί σε εκτιμήσεις για την ταυτότητα του δράστη της επίθεσης του 2013.

Η Yahoo διαθέτει περισσότερους από ένα δισεκατομμύριο ενεργούς χρήστες τον μήνα. Και στις δύο περιπτώσεις, οι χάκερ υπέκλεψαν ονόματα, διευθύνσεις emails, αριθμούς τηλεφώνων, ημερομηνίες γέννησης και απαντήσεις σε ερωτήσεις ασφαλείας. Η εταιρεία εκτιμά ότι πληροφορίες τραπεζικών λογαριασμών και πιστωτικών καρτών δεν επηρεάστηκαν από την επίθεση.

Οι χάκερ, όμως, υπέκλεψαν προσωπικούς κωδικούς χρηστών, οι οποίοι αν και διπλά κρυπτογραφημένοι, μπορεί να «σπάσουν». Για τον λόγο αυτό, η Yahoo ζήτησε από όλους τους χρήστες των υπηρεσιών της να αλλάξουν τους κωδικούς τους και να ανανεώσουν τις απαντήσεις στις ερωτήσεις ασφαλείας των λογαριασμών τους.

Ειδικοί της ασφαλείας δικτύων εκτιμούν ότι η επίθεση μπορεί να είναι έργο πρακτόρων ξένης κυβέρνησης, ενώ η επιλογή των δραστών να μην προωθήσουν τα υποκλαπέντα δεδομένα σε ιστότοπους του «σκοτεινού Διαδικτύου» (dark web) προς πώληση, ενισχύει την πεποίθηση ότι δεν πρόκειται για εγκληματίες του ποινικού δικαίου.

«Οι χρήστες των υπηρεσιών Yahoo δεν χρειάζεται να ανησυχούν, εφόσον πρόκειται για το έργο ξένων μυστικών υπηρεσιών που αναζητούν στοιχεία συγκεκριμένων στόχων, με κυβερνητικές ή σημαντικές οικονομικές αρμοδιότητες», λέει ο Τζέι Τόμσον, επικεφαλής της εταιρείας ασφαλείας Rook.

Η Yahoo ανακοίνωσε επίσης την Τετάρτη ότι οι χάκερ ενδέχεται να απέκτησαν πρόσβαση στον κώδικα της εταιρείας, ο οποίος επιτρέπει τη δημιουργία παραχαραγμένων «cookies», ικανών να παρακάμπτουν τη χρήση κωδικού πρόσβασης σε λογαριασμούς χρηστών.

«Η Yahoo τα θαλάσσωσε όσο ποτέ άλλοτε. Δεν αντιμετώπισαν το θέμα της ασφάλειας με την πρέπουσα σοβαρότητα, όπως φάνηκε ξεκάθαρα», λέει ο κρυπτογράφος Μπρους Σνάιερ, παγκόσμια κορυφή στην ηλεκτρονική ασφάλεια.

Μία ακόμη ένδειξη της υποχώρησης της επιρροής της Yahoo προσέφερε η απουσία εκπροσώπου της εταιρείας στη συνάντηση που είχε ο εν αναμονή πρόεδρος των ΗΠΑ, Ντόναλντ Τραμπ, την Τετάρτη στη Νέα Υόρκη με στελέχη της Google, του Facebook, της Apple και άλλων αμερικανικών κολοσσών της υψηλής τεχνολογίας.

Σύμφωνα με συνεργάτες του Τραμπ, η Yahoo δεν προσεκλήθη στη συνάντηση, ενώ η μετοχή της εταιρείας σημείωσε «βουτιά» της τάξεως του 2,4%.

ΟΜΑΔΑ ΕΝΗΜΕΡΩΣΗΣ

Ομάδα ενημέρωσης Pame.gr

View all posts by ΟΜΑΔΑ ΕΝΗΜΕΡΩΣΗΣ →
Χρησιμοποιούμε cookies για να εξατομικεύουμε το περιεχόμενο και τις διαφημίσεις, να παρέχουμε λειτουργίες κοινωνικής δικτύωσης και να αναλύουμε την επισκεψιμότητά μας.
Μοιραζόμαστε επίσης πληροφορίες σχετικά με τη χρήση του ιστοτόπου μας με συνεργάτες μας στα μέσα κοινωνικής δικτύωσης, τη διαφήμιση και την ανάλυση, οι οποίοι ενδέχεται να τις συνδυάσουν με άλλες πληροφορίες που τους έχετε παράσχει ή που έχουν συλλέξει από τη χρήση των υπηρεσιών τους. View more
Cookies settings
Accept
Privacy & Cookie policy
Privacy & Cookies policy
Cookie nameActive

Πολιτική Απορρήτου

[Pame.gr] – Προστασία Προσωπικών Δεδομένων
Σε συμμόρφωση με τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR - Κανονισμός ΕΕ 2016/679)

Η προστασία της ιδιωτικότητάς σας είναι πρωταρχικής σημασίας για εμάς. Μέσα από αυτήν την Πολιτική Απορρήτου, εξηγούμε ποια προσωπικά δεδομένα συλλέγουμε, για ποιους σκοπούς και με ποιον τρόπο τα διαχειριζόμαστε όταν επισκέπτεστε τον ψυχαγωγικό και ενημερωτικό ιστότοπό μας [www.pame.gr].


1. Ποιοι είμαστε

Υπεύθυνος επεξεργασίας:
[Pame.gr A.E]
Email: [sakis1914@gmail.com]
Έδρα: [Καραολή 58 Σταυρουπολη]


2. Ποια δεδομένα συλλέγουμε

Κατά την περιήγησή σας ή αλληλεπίδραση με τον ιστότοπό μας, ενδέχεται να συλλέξουμε:

  • Πληροφορίες πλοήγησης (IP διεύθυνση, browser, λειτουργικό σύστημα, διάρκεια επίσκεψης)

  • Cookies και παρόμοιες τεχνολογίες

  • Email διεύθυνση, αν εγγραφείτε στο newsletter ή αφήσετε σχόλιο

  • Όνομα χρήστη/σχόλια που υποβάλλετε

  • Προτιμήσεις περιεχομένου, μέσω analytics

Δεν συλλέγουμε ευαίσθητα προσωπικά δεδομένα.


3. Σκοπός επεξεργασίας

Χρησιμοποιούμε τα δεδομένα σας για τους εξής σκοπούς:

  • Ανάλυση επισκεψιμότητας και βελτιστοποίηση περιεχομένου

  • Ενημέρωση μέσω newsletter (με συγκατάθεση)

  • Παροχή δυνατότητας σχολιασμού άρθρων ή επικοινωνίας

  • Ασφάλεια και τεχνική συντήρηση του ιστότοπου


4. Cookies

Ο ιστότοπός μας χρησιμοποιεί:

  • Απαραίτητα cookies για τη βασική λειτουργικότητα

  • Cookies απόδοσης (π.χ. Google Analytics) για στατιστική ανάλυση

  • Cookies τρίτων (π.χ. YouTube, Facebook), για προβολή πολυμέσων ή κοινοποίηση περιεχομένου

Κατά την πρώτη επίσκεψη εμφανίζεται banner συγκατάθεσης όπου μπορείτε να επιλέξετε τι αποδέχεστε.


5. Νομική βάση επεξεργασίας

Η επεξεργασία των δεδομένων βασίζεται σε:

  • Συγκατάθεση (π.χ. για cookies, newsletter)

  • Έννομο συμφέρον (βελτίωση περιεχομένου και λειτουργίας)

  • Νομική υποχρέωση (π.χ. συμμόρφωση με αιτήματα αρχών)


6. Κοινοποίηση σε τρίτους

Δεν κοινοποιούμε δεδομένα σε τρίτους για διαφημιστικούς σκοπούς. Τα δεδομένα ενδέχεται να διαμοιραστούν με:

  • Πάροχους φιλοξενίας (hosting)

  • Εργαλεία analytics (π.χ. Google)

  • Newsletter υπηρεσίες (π.χ. Mailchimp), μόνο με συγκατάθεση

Όλοι οι συνεργάτες μας δεσμεύονται από πολιτικές συμμόρφωσης με τον GDPR.


7. Τα δικαιώματά σας

Έχετε το δικαίωμα:

  • Πρόσβασης στα δεδομένα σας

  • Διόρθωσης ή διαγραφής

  • Περιορισμού ή εναντίωσης στην επεξεργασία

  • Φορητότητας των δεδομένων σας

  • Ανάκλησης της συγκατάθεσής σας οποιαδήποτε στιγμή

Για να ασκήσετε τα δικαιώματά σας, επικοινωνήστε στο: [sakis1914@gmail.com].


8. Ασφάλεια δεδομένων

Χρησιμοποιούμε ασφαλή πρωτόκολλα (SSL), περιορισμένη πρόσβαση σε διαχειριστές, και άλλες τεχνικές μεθόδους για την προστασία των δεδομένων σας από μη εξουσιοδοτημένη πρόσβαση ή διαρροή.


9. Διάρκεια διατήρησης

Τα δεδομένα σας διατηρούνται μόνο για όσο χρειάζεται για τους σκοπούς για τους οποίους συλλέχθηκαν, εκτός αν απαιτείται διαφορετικά από τη νομοθεσία.


10. Τροποποιήσεις

Η Πολιτική Απορρήτου μπορεί να ανανεώνεται. Οποιεσδήποτε αλλαγές θα αναρτώνται εδώ με νέα ημερομηνία ενημέρωσης.

Ημερομηνία τελευταίας ενημέρωσης: 29 Μαΐου 2025

Save settings
Cookies settings