روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛از روز 5 شنبه گزارش های متعددی حول نقض امنیتی که در کمپانی یاهو بوجود آمده است از منابع متعددی منتشر می شود. این نقض که منجر به سرقت حساب کاربری بیش از ۵۰۰ میلیون کاربر شد را بزرگترین سرقت اینترنتی نامیده اند. پیش از این در ماه آگوست پایگاه Motherboard شایعاتی را در مورد نفوذ به یاهو انتشار داده بود. هرچند که یک هفته قبل از این شایعات کمپانی ارتباطات ورایزن1 (Verizon) اعلام کرده بود که قصد خرید بخش اصلی تجاری یاهو را دارد.
در آن زمان هکری به نام مستعار "Peace" یا همان "صلح"در حال فروش بیش از ۲۰۰ میلیون حساب کاربری در فضای غیر قانونی وب به ازای 3 بیت کوین یا تقریبا ۱۸۶۰ دلار بوده است. با وجود حادثه ای که پیش روی یاهو قرار گرفت مشخص نخواهد شد که چه اثری روی درخواست های معلق ۴.۸میلیارد دلاری برای داراییهای یاهو به همراه خواهد داشت.
یاهو به ربوده شدن اطلاعات کاربرانش اعتراف کرد
حالا، یاهو می گوید: ما تایید می کنیم که کپی اطلاعات حساب های کاربری از شبکه این شرکت در اواخر سال 2014 توسط هکری که ما معتقدیم مورد حمایت از سوی یک دولت می باشد، به سرقت رفته است. اطلاعات حساب ممکن است شامل نام، آدرس های ایمیل، شماره تلفن ها، تاریخ تولد ها، پسوردهای هش شده(که اکثرا با bcrypt هش می کنند) باشد و در بعضی موارد شامل رمزگذاری سوالات امنیتی و پاسخ ها می باشد.
Kurt Baumgartner ، مدیر امنیت در کسپرسکی گفت: "در ابتدا، باید گفت در این بین سود جویان با طرح های مخرب خود به دنبال راهی برای نفوذ به حساب شما هستند. اما در حال حاضر همه افراد باید مطلع باشند که هر اطلاعیه ای که در خصوص لو رفتن حساب های یاهو منتشر می شود به ایمیل های کاربران خود یاهو ارسال می شود و این ایمیل شامل لینک هایی جهت کلیک، فایل های ضمیمه و درخواست اطلاعات شخصی نمی باشد.
در عین حال، اگر شما در حال استفاده از حساب یاهو خود هستید، نصب "Yahoo account key"ایده ی خوبی برای حساب کاربری ایمیل شما است که نیاز وارد کردن رمز عبور را حذف کرده و در عین حال فعال کردن احراز هویت دو مرحله ای را تصدیق می کند."
در هر صورت چه قربانی این سرقت شده اید چه خیر، پیشنهاد می کنیم از ابزار چک کننده ی کسپرسکی برای ایجاد رمز عبوری قوی برای حساب های خود استفاده کنید.
منبع: کسپرسکی آنلاین(ایدکو)
* کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز میشناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.