YAHOO! anuncia nova violação em um 1 bilhão de contas

Infração no sistema teria acontecido em agosto de 2013; informações de nomes, endereços de e-mail, números de telefone, datas de nascimento e senhas podem ter sido roubadas

Compartilhar:

O Yahoo! afirmou na noite de ontem (15) que identificou uma nova violação do sistema ocorrida em agosto de 2013 e envolveu dados de mais de 1 bilhão de contas de usuários. Em nota, a empresa acredita que este incidente é provavelmente diferente da infração divulgada em setembro, quando informações associadas a pelo menos 500 milhões de contas foram roubadas de sua rede em 2014.

 

O Yahoo!, que está sendo adquirido pela Verizon, disse que um terceiro não autorizado roubou dados na última violação e que estava trabalhando em colaboração com a polícia.

 

O Yahoo! disse que as informações da conta de usuário roubadas podem ter incluído nomes, endereços de e-mail, números de telefone, datas de nascimento, senhas e, em alguns casos, perguntas e respostas de segurança criptografadas ou não. Dados de cartões e de conta bancária não foram armazenados no sistema que se acredita ter sido afetado, disse a empresa.

 

A violação de dados é uma preocupação constante para as empresas. Diversos estudos de mercado mostram que organizações não estão satisfeitas com os atuais recursos de detecção de ameaças. Uma pesquisa promovida pela RSA revela que 90% dos entrevistados não conseguem identificar ameaças com rapidez, que explica o porquê de apenas agora mais fatos sobre a violação no Yahoo serem descobertos.

 

Essa incapacidade de detecção é um dos fatores essenciais dos motivos pelos quais as empresas passam cada vez mais por violações de dados, em que os invasores são capazes de permanecer na rede por longos períodos antes de serem descobertos.

 

Ainda nesta semana, a SWIFT, rede mundial que permite a troca de mensagens entre instituições financeiras, emitiu um novo alerta afirmando que o sistema se mantém vulnerável. Há um ano, a tecnologia sofreu um prejuízo de US$ 81 milhões após fundos terem sido roubados de uma conta do banco de Bangladesh no Federal Reserve de Nova York. Instituições que utilizam essa tecnologia foram atingidas por um número significativo de ataques.

Conteúdos Relacionados

Security Report | Destaques

Florianópolis fecha semestre do Security Leaders com três Keynotes

O maior e mais qualificado evento de Segurança da Informação e Cibernética do Brasil encerra seu périplo pelas regiões centro-oeste,...
Security Report | Destaques

Unidas reforça pentest para enfrentar “tempestade perfeita” da Cibersegurança

Em um cenário de parque digital extenso e cibercrime ainda mais capacitado, manter uma prática de detecção e testagem das...
Security Report | Destaques

Qual o papel da visibilidade na gestão de riscos dos ecossistemas digitais?

A expansão de integrações dos fornecedores, aliada à digitalização financeira, pressiona empresas a mapear vulnerabilidades ocultas e fortalecer a resiliência...
Security Report | Destaques

Cases de sucesso em Indústria, Serviços e Mídia serão destaques no Security Leaders Curitiba

A agenda do maior e mais qualificado congresso de Cibersegurança do país apresentará estratégias e jornadas que incluem gestão de...