Yahoo diz que 32 milhões de contas foram acessadas por cookies forjados

Cookies forjados permitem que o invasor acesse a conta de um usuário sem uma senha, assim eles foram invalidados para que não sejam usados para invadir contas de usuários

Compartilhar:

O Yahoo, que revelou duas grandes violações de dados no ano passado, informou que cerca de 32 milhões de contas de usuários foram invadidas nos dois últimos anos por meio de cookies forjados.

 

A empresa esclareceu que algumas das violações mais recentes podem estar associadas ao mesmo ator que teria sido responsável pela invasão de 2014, na qual pelo menos 500 milhões de contas foram afetadas.

 

“Com base na investigação, nós acreditamos que uma terceira parte não autorizada acessou o código de propriedade da empresa para aprender como forjar certos cookies”, informou o Yahoo em documento.

 

Cookies forjados permitem que o invasor acesse a conta de um usuário sem uma senha, assim eles foram invalidados para que não sejam usados para invadir contas de usuários, completou a empresa.

 

Em dezembro, o Yahoo informou que dados de mais de 1 bilhão de contas ficaram comprometidos em agosto de 2013, o que seria a maior invasão na história do país.

 

Na quarta-feira, a empresa informou que não concederia à presidente Marissa Mayer um bônus relativo a 2016, após a descoberta do comitê independente sobre o incidente de segurança ocorrido em 2014.

 

No mês passado, a Verizon Communications, que está no processo de comprar os ativos principais do Yahoo, reduziu a oferta original em 350 milhões de dólares, para 4,48 bilhões de dólares.

 

*Com informações da Agência Reuters

Conteúdos Relacionados

Security Report | Mercado

Hotéis na mira do vazamento de dados

Pesquisa da Symantec revela que sites podem vazar suas informações de reserva, permitindo que outras pessoas vejam os dados pessoais...
Security Report | Mercado

Tendências de segurança em Sistemas de Controle Industriais

Análise categoriza e classifica os riscos mais recorrentes após observação empírica; menos um terço dos riscos críticos e de alta...
Security Report | Mercado

Minsait amplia oferta de inteligência e segurança de redes com a Allot

Aliança entre as empresas tem como foco suprir a demanda do mercado de telecom brasileiro por dados analíticos com foco...
Security Report | Mercado

Boldon James lança solução de classificação de dados

OWA Classifier estende o suporte de classificação de dados do Outlook para o Microsoft Office 365