Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Feb 16, 2017 Marco Schiaffino Attacchi, Gestione dati, Hacking, Intrusione, News, RSS, Vulnerabilità 0
L’azienda sta inviando in questi giorni avvisi ai suoi iscritti. La vicenda è quella dei cookie contraffatti, di cui si è saputo due mesi fa.
Chi pensava che le conseguenze della violazione subita da Yahoo nel 2014 (con il furto di 1 miliardo di account) tardassero a farsi sentire, sbagliava di grosso. Ora un numero imprecisato di utenti potrebbero farne le spese.
A distanza di 2 mesi dalla scoperta del fattaccio, infatti, Yahoo ha cominciato a inviare ai suoi utenti degli avvisi che non hanno nulla di rassicurante.
“Ti scriviamo per informarti di un problema di sicurezza relativo al tuo account” si legge nel messaggio. “Abbiamo preso precauzioni per mettere al sicuro il tuo account e stiamo lavorando con le forze di polizia”.
La vicenda è quella legata all’uso di cookie che consentirebbero di accedere agli account degli utenti anche senza conoscere le credenziali. “Riteniamo che un cookie falsificato possa essere stato usato per accedere al tuo account nel 2015 o 2016”.
La possibilità di creare cookie falsificati era stata annunciata da Yahoo quando la vicenda dell’hacking è emersa e sarebbe legata al fatto che i pirati avrebbero avuto accesso a porzioni di codice proprietario dell’azienda che gli avrebbero consentito di aggirare, tramite i cookie appunto, le procedure di autenticazione.
Nel suo comunicato del dicembre 2016, però, Yahoo diceva che “gli account erano stati individuati e i proprietari sarebbero stati contattati” per avvisarli del rischio. Le comunicazioni, però, sembrano essere arrivate solo adesso.
Difficile capire, però, se gli avvisi in quesitone siano quelli annunciati a dicembre (e quindi inviati con la bellezza di due mesi di ritardo) o un’altra tornata di account che Yahoo ha individuato successivamente e che, di conseguenza, sarebbero stati esposti a violazioni per tutto questo tempo.
Visto che l’azienda di Sunnyvale non si è distinta particolarmente nella tempestività delle sue comunicazioni in merito ai problemi di sicurezza, però, una cosa è certa: il rischio per gli utenti deve essere piuttosto concreto.
Apr 04, 2024 0
Set 12, 2023 0
Gen 30, 2023 0
Nov 28, 2022 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...