PDA

Voir la version complète : La cyberattaque menée contre Yahoo



ironman
30/09/2016, 21h14
La cyberattaque menée contre Yahoo! a été menée par des pirates "professionnels", selon une analyse (http://www.jeanmarcmorandini.com/article-359477-la-cyberattaque-menee-contre-yahoo-a-ete-menee-par-des-pirates-professionnels-selon-une-analyse.html).


http://www.jeanmarcmorandini.com/sites/jeanmarcmorandini.com/files/styles/liste-centrale-grande/public/yahoo_2_0.jpg




La cyberattaque sans précédent menée contre Yahoo! en 2014 et révélée la semaine passée a été menée par des pirates "professionnels" cherchant à tirer profit de l'intrusion dans les serveurs du géant internet, selon une analyse de chercheurs en sécurité informatique.
Ce rapport publié mercredi par la société de sécurité InfoArmor, qui affirme avoir eu accès à certaines des données, arrive à des conclusions assez différentes de celles de Yahoo!, selon qui le piratage, de par son ampleur, était visiblement le fait d'une entité liée à un Etat.
InfoArmor estime cependant que les données dérobées ont effectivement été par la suite vendues à un groupe soutenu par un Etat.
"Yahoo! a été piraté en 2014 par un groupe de hackers professionnels visant à entrer dans les bases de données clients de différentes organisations ciblées", indique le rapport.
Les chercheurs précisent avoir trouvé trace pour la première fois de données volées à Yahoo! mises en ventes sur le "darkweb" (partie obscure de l'internet non référencée dans les moteurs de recherche classiques) en avril dernier.
Les analystes notent toutefois que beaucoup des données volées "ne sont pas légitimes" et comprennent des comptes non valides, effacés ou inexistants, mais les pirates ont essayé de gonfler leurs trouvailles pour dramatiser le piratage et tenter de monétiser leur vol.
Les hackers ont vendu les données à "une entité liée à un Etat qui était intéressée par l'acquisition d'une base de données exclusive", et "à des cybercriminels voulant utiliser les données pour des campagnes de spams contre des cibles globales".
Le piratage s'est produit en 2014 et a touché 500 millions de comptes d'utilisateurs à travers le monde, selon Yahoo! la semaine passée.
"Nous sommes encore plus perturbés par le fait que (...) l'entreprise n'a annoncé ce piratage que la semaine dernière", a souligné une lettre adressée à Yahoo! signée par six sénateurs américains.
La cyberattaque menée contre Yahoo! a plombé encore davantage un groupe déjà sur le déclin et pourrait bien affecter la vente de son coeur de métier au géant Verizon.

ironman
01/10/2016, 22h33
Yahoo: le nombre de comptes piratés dépasserait le milliard.
http://img.bfmtv.com/c/1256/708/bc4/128f0b835806fdc7d8d6dbe18cda4.jpg

Selon un ancien manager du groupe, les hackers ont eu accès à la totalité des identifiants clients que Yahoo gère de manière centralisée dans une base de données unique.[COLOR=#333333][FONT=Arial]Chaque jour apporte son lot de mauvaises nouvelles dans l’affaire du piratage de Yahoo. Il y a quelques jours, plusieurs chercheurs en sécurité mettaient sérieusement en doute que ce hack soit d’origine gouvernementale. Un ancien manager de Yahoo estime maintenant que le nombre d’identifiants volés serait largement supérieur aux 500 millions annoncés.
Interrogé par Business Insider (http://uk.businessinsider.com/yahoo-insider-hacking-2016-9), cet homme -qui souhaite garder son anonymat- souligne qu'il est toujours en contact avec des salariés de Yahoo et notamment avec des personnes impliquées dans l'enquête sur ce piratage. Il pense que le nombre réel de comptes volés se situe quelque part entre un et trois milliards. Il explique qu’en 2014, lorsque le piratage a été réalisé, tous les comptes client étaient stockés dans une seule grande base de données.

"C'est ça qui a été compromis. Au niveau de la gestion des identifiants, c'est le trésor le plus important de Yahoo", souligne-t-il.
La crédibilité de Yahoo mise en questionOr, à cette époque, cette base de données contenait entre 700 millions et un milliard d'utilisateurs actifs. Mais aussi beaucoup d'autres comptes inactifs qui n'ont jamais été effacés. Les pirates avaient donc potentiellement accès à la totalité des données de comptes. Evidemment, il est tout à fait possible qu'ils se soient contentés de 500 millions d'identifiants. Mais pourquoi l'auraient-ils fait? "Comment [Yahoo] arrive à 500 est un mystère", ajoute l'ancien salarié.
Le groupe high-tech, pour sa part, n'a jamais donné de détails sur la manière dont il avait estimé le nombre d'identifiants volés.
Cette révélation, en tous les cas, jette encore plus le doute sur la crédibilité des affirmations de Yahoo qui, impliqué dans un processus de revente à hauteur de 4,8 milliards de dollars, a tout intérêt à minimiser l'étendu et l'impact de ce piratage.


**Hidden Content: Check the thread to see hidden data.**