بنگاه آمریکایی ارایه دهنده خدمات اینترنتی «یاهو» اعلام کرد: در سال ۲۰۱۴، هکرها حساب کاربری و اطلاعات ۵۰۰ میلیون کاربر را ربودهاند.
رسانهها از این رویداد به عنوان بزرگترین حمله سایبری در تاریخ اینترنت یاد کردند.
کمپانی یاهو ضمن اعلام این خبر در بیانیهای روز پنجشنبه از همه کاربران اکیدا درخواست کرده که به شکل اضطراری٬ سریعا پسوردهای خود را تغییر دهند.
به گزارش بیبیسی جهانی٬ در جریان حمله هکرها به سرورهای این شرکت، اطلاعات دست کم ۵۰۰ میلیون حساب کاربران شامل نام، آدرسهای ایمیل، شماره تلفن، تاریخ تولد، پسوردهای رمزنگاری شده و پرسش و پاسخهای امنیتی به سرقت رفته است. اما این اطلاعات شامل کارتهای اعتباری نمیشود.
یاهو احتمال داده است که دست یک عامل دولتی پشت پرده حمله به سرورهای این شرکت در کار است.
یاهو در ماه ژوئیه به شرکت تلهکام ورایزن به قیمت ۴/۸ میلیارد دلار فروخته شد؛ این در حالیست که تحلیلگران میگویند بعید است شرکت مخابراتی ورایزن که خریدار یاهو است، در واکنش به خبر سرقت اطلاعات حسابهای کاربری، تغییری در مفاد و قیمت توافق شده اعمال کند.
بر اساس این گزارش٬ پلیس افبیآی در حال بررسی این حمله سایبری است.
خبرهای مربوط به احتمال رخنه هکرها به سرورهای یاهو اولین بار در ماه اوت و زمانی شکل گرفت که هکری به نام «صلح» اعلام کرد که قصد فروش ۲۰۰میلیون حساب کاربری یاهو را دارد٬ اما اکنون یاهو خبر داده است که رخنه اطلاعاتی به سرورهایش بزرگتر از آن چیزی است که در ابتدا تصورش را میکردند.
از دیدگاه متخصصان امنیتی، حجم گسترده این دزدی سایبری اهمیت انتخاب رمزهای قدرتمند غیرقابل پیشبینی و عدم استفاده از رمزهای مشترک برای حسابهای کابری مختلف را یادآوری میکند. آنها معتقدند٬ شرکت یاهو در اعلام ابعاد این نفوذ امنیتی دچار قصور شده است، به خصوص که بسیاری از کاربران از رمزی مشترک برای حسابهای کاربری خود در وبسایتهای مختلف استفاده میکنند. از سوی دیگر لو رفتن اطلاعات هویتی، آدرسهای ایمیل و رمزهای عبور در یاهو، تنها محدود به سرویسهای این کمپانی نمیشود و در طی دو سال گذشته حریم خصوصی بسیاری از افراد در سایر سرویسهای اینترنتی نیز به خطر افتاده است.
نیکی پارکر٬ یکی از مدیران رده بالای کمپانی امنیت سایبری کوواتا ضمن اشاره به اینکه حجم اطلاعات ربوده شده در مقایسه با دیگر نمونهها بسیار بزرگتر است٬ گفت: «یاهو تحت کنترل و بررسی امنیتی شدیدی از سوی مقامات٬ رسانهها و مردم قرار خواهد گرفت».
همچنین رویترز به نقل از سه مقام آگاه اطلاعاتی آمریکا که نامشان ذکر نشده گزارش داد که آنها عقیده دارند حمله با حمایت یک دولت انجام شده و حمله هکرها شبیه حملات پیشین مرتبط با سازمانهای اطلاعاتی روسیه است.