Na Yahoo zaútočili hackeři "zahraniční vlády". Ukradli data miliardy uživatelů

Na Yahoo zaútočili hackeři &quote;zahraniční vlády&quote;. Ukradli data miliardy uživatelů
Autor fotografie: Pixabay/geralt
15 / 12 / 2016, 17:00

Hackeři ukradli údaje z účtů více než miliardy lidí používajících e-maily a další služby firmy Yahoo. Oznámila to ve středu americká internetová společnost, podle níž k útoku kybernetických zločinců došlo v roce 2013.

New York 15. prosince (ČTK) - Podle agentury AP jde o největší známý průnik do systému některé ze společností poskytujících e-mailové účty.

Ukradené informace mohou podle Yahoo zahrnovat jména, e-mailové adresy, telefonní čísla, data narození a v některých případech ověřovací otázky a odpovědi na ně, které slouží k obnovení hesel, a to v šifrované i nešifrované verzi. Hackerům padly do rukou i takzvané otisky (hashe) hesel, ze kterých je ale velice komplikované, případně nemožné skutečnou podobu hesla rekonstruovat.

"Vyšetřování ukazuje, že ukradená data neobsahují hesla v obyčejném textovém formátu, údaje o platebních kartách či informace o bankovních účtech," uvedla společnost Yahoo s tím, že tato citlivá data nejsou uchovávána v systému, do kterého narušitelé pronikli.

Yahoo ujistilo, že všechny ukradené nezašifrované ověřovací otázky a odpovědi na ně byly zneplatněny, aby je nikdo nemohl zneužít. Firma rovněž pracuje na dalším posílení bezpečnostních standardů systému a po uživatelích žádá změny hesla.

Experti na internetovou bezpečnost se podle AP domnívají, že nejnovější akce je nejspíš dílem některé zahraniční vlády, která se snažila získat informace o konkrétních lidech. Proto se prý většina klientů firmy nemusí obávat. Pokud by čin spáchali běžní hackeři jednající na vlastní pěst, data by se zřejmě pokusili prodat na webu, což se nestalo.

Společnost oznámila podobný únik už v září; tehdy šlo o kybernetický útok z roku 2014 a ukradena byla data z 500 milionů účtů. Viník zjištěn nebyl.

Yahoo se domnívá, že incident oznámený v září a ten nynější spolu nesouvisejí. Jisté vazby na zářijovou událost ale ukazují nedávno objevené případy přístupů k uživatelským účtům Yahoo přes falešné soubory cookies, ve kterých se na počítačích klientů zachovávají jejich osobní předvolby. Díky těmto padělaným datovým souborům se hackerům podařilo proniknout do e-mailových účtů i bez znalosti příslušného hesla.

"Na základě pokračujícího vyšetřování se domníváme, že se neautorizovaná třetí strana dostala k našemu soukromému kódu, ze kterého zjistila, jak cookies padělat," uvedlo Yahoo s tím, že dotčené uživatele se snaží kontaktovat. Část z aktivit souvisejících s paděláním zmíněných datových souborů Yahoo přisuzuje stejným útočníkům, kteří za podpory neupřesněné zahraniční vlády stojí za průnikem odhaleným v září.

Oba případy krádeže dat podle AP vrhají pochybnosti na chystanou koupi digitálních aktivit firmy Yahoo telekomunikačním gigantem Verizon - obě společnosti se předběžně dohodly na částce 4,8 miliardy dolarů (121 miliard korun). Analytici očekávají, že Verizon využije hackerské útoky ke snížení ceny. Pokud by však oznámení úniků vedlo k odlivu zákazníků Yahoo, mohl by Verizon ztratit o obchod zájem.

To, že bezpečnostní incidenty vyvolaly u Verizonu nejistotu, dokládá i prohlášení společnosti. Mluvčí Bob Varettoni uvedl, že firma před konečným rozhodnutím přehodnotí dohodu s Yahoo a prověří nejnovější vývoj. Další komentář Varettoni podle AP odmítl poskytnout.

Obavy o osud dohody neskrývají ani investoři. Akcie Yahoo se po novém oznámení krádeže dat propadly o takřka dolar na 39,95 dolaru.

Tagy článku

SECURITY magazín je ve své tištěné podobě první a jediný český odborný časopis o komerční bezpečnosti a vychází od roku 1994. SECURITY magazín se orientuje především na profesionály v přímém výkonu služby v soukromých bezpečnostních agenturách a ve firmách, které poskytují technické bezpečnostní služby. Je určen také manažerům, kteří uvedené služby prodávají a řídí a bezpečnostním specialistům, kteří bezpečnostní služby nakupují v soukromém i státním sektoru. Zkušenosti a informace v SECURITY magazínu jsou ale určeny i laické veřejnosti, potenciálním zákazníkům, kteří o bezpečnosti velmi často mluví a ne vždy jí rozumí nebo chápou její specifika. SECURITY magazín chce tradiční spoluprací s akademickým prostředím a experty v oboru dokázat, že komerční bezpečnost je multioborová disciplína, úzce propojená požadavky norem a předpisů a je v mnoha ohledech založena na moderních vyspělých technologiích, které mohou instalovat a provozovat pouze vzdělaní specialisté.