32 triệu tài khoản Yahoo bị hack vì chiêu tấn công không cần mật khẩu_kết quả vô địch quốc gia đan mạch

Yahoo vừa công bố một thông tin gây sốc,ệutàikhoảnYahoobịhackvìchiêutấncôngkhôngcầnmậtkhẩkết quả vô địch quốc gia đan mạch tiết lộ việc có tới 32 triệu tài khoản người dùng dịch vụ của công ty bị hacker "viếng thăm" trong 2 năm qua, bằng một thủ thuận tấn công không cần mật khẩu.
Trong một báo cáo thường niên gửi Ủy ban chứng khoán và hối đoái Mỹ (SEC) hôm 1/3, Yahoo cho biết, hacker đã dùng các cookie (các tập tin do website bạn đã truy cập tạo nên để lưu trữ thông tin duyệt web) giả để truy nhập vào 32 triệu tài khoản Yahoo mà không cần mật khẩu.
Yahoo cho rằng thủ phạm gây ra sự cố nghiêm trọng này cũng chính là "kẻ được cấp chính phủ hậu thuẫn", đứng sau một vụ tấn công riêng rẽ khác năm 2014, đánh cắp thông tin cá nhân của khoảng 500 triệu tài khoản người dùng của hãng bị đánh cắp.
"Dựa vào điều tra, chúng tôi tin một bên thứ ba đã truy cập trái phép vào mã thuộc sở hữu của Yahoo để biết cách giả lập một số cookie nhất định như thế nào. Công ty hiện đã vô hiệu hóa các cookie này để ngăn chặn việc tiếp tục lạm dụng những tài khoản bị hack", trích báo cáo của Yahoo.
Yahoo đã công vụ tấn công bằng cookie giả mạo nói trên hồi tháng 12 năm ngoái. Tuy nhiên, thông tin này gần như không được chú ý do cùng thời điểm, công ty cũng hé lộ việc đã nhận diện được một lỗ hổng bảo mật nghiêm trọng khác, xảy ra vào năm 2013. Trong sự cố cách đây gần 4 năm, các hacker đã đánh cắp thông tin của 1 tỉ tài khoản Yahoo.
Cùng ngày quy mô của vụ rò rỉ thông tin vì cookie giả mạo được hé lộ, tổng giám đốc điều hành Yahoo Marissa Mayer tuyên bố, bà sẽ không nhận tiền thưởng hàng năm cũng như bất kỳ khoản cổ tức năm 2017 nào trước các kết luận điều tra của công ty về những sự cố kiểu này. Ronald Bell, trưởng ban cố vấn và thư ký của Yahoo, cũng từ chức hôm 1/3 sau khi công ty thừa nhận, các lãnh đạo cấp cao cùng đội ngũ pháp lý của Yahoo đã không theo đuổi giải quyết các sự cố bảo mật một cách thích đáng.
Yahoo hiện từ chối bình luận thêm về các diễn biến mới, ngoài những kết luận đã ghi trong báo cáo đệ trình lên SEC.
Tuấn Anh (theo CNET)
相关文章
Phân tích kèo hiệp 1 Girona vs Valladolid, 2h00 ngày 10/9
Chiểu Sương - 09/09/2022 05:00 Kèo thơm bóng2025-04-03iOS 11.4 phát hành, hỗ trợ AirPlay 2 và nhiều tiện ích
Apple vừa cho ra mắt bản cập nhật iOS 11.4 với tính năng AirPlay 2, tin nhắn trên iCloud và hỗ trợ p2025-04-03Dân mạng Trung Quốc soi ra logo Huawei trên trán Hoa Mộc Lan trong trailer mới ra mắt
Bộ phim hoạt hình Hoa Mộc Lan nguyên bản của Disney từ năm 1998 không nhận được nhiều sự ủng hộ từ c2025-04-03LMHT: Game thủ Trung Quốc là người chơi đầu tiên vượt Cấp độ 1,000
Một nam game thủ LMHTTrung Quốc, theo phần giới tính lựa chọn khi tạo tài khoản,đã trở thành người đ2025-04-03Nhận định, soi kèo Bilbao vs Cádiz, 3h ngày 4/2
Nguyễn Quang Hải - 03/02/2023 06:24 Tây Ban N2025-04-03Microsoft đang thương thảo để thâu tóm GitHub
Theo đó, nhiều nguồn tin thân cận với cả GitHub lẫn Microsoft đều khẳng định rằng hai công ty đã thả2025-04-03
最新评论