Recomendado, 2024

Escolha dos editores

O Yahoo descobriu uma violação após provar uma venda no mercado negro

A História do Brasil por Bóris Fausto

A História do Brasil por Bóris Fausto
Anonim

[Leia mais: Como remover malware do seu PC Windows]

O hacker, chamado peace_of_mind, foi encontrado vendendo as supostas credenciais de login do Yahoo para mais de 20 0 milhão de contas em um site do mercado negro que oferece produtos ilegais. O hacker forneceu uma amostra dos dados que pareciam ser reais. No entanto, o Yahoo investigou a venda e não encontrou evidências de que fosse legítimo, disse a fonte. Após a investigação, uma investigação mais ampla foi lançada para revisar os sistemas do Yahoo, descobrindo evidências de que a empresa havia sido hackeada no final de 2014.

Vitali Kremez, analista de cibercrime da empresa de segurança Flashpoint, também disse que os dois incidentes provavelmente não estavam conectados. O que o hacker peace_of_mind estava vendendo era diferente da violação do Yahoo. Por um lado, os dados que ele colocou à venda alegadamente vieram de 2012, não de 2014.

Peace_of_mind também apenas anunciou que roubou logins para mais de 200 milhões de contas, muito menos do que o número de 500 milhões, acrescentou Kremez. violação também pode ser politicamente motivada. O Yahoo está culpando a violação de um "ator patrocinado pelo Estado". Embora ainda não esteja claro como o hack foi retirado, os dados roubados incluem nomes, endereços de e-mail, números de telefone e senhas em hash.

Peace_of_mind foi contatado por mensagens instantâneas na quinta-feira e o hacker negou que sua venda fosse falsa.

"Eu posso dizer é que o banco de dados de 200 milhões não era o banco de dados inteiro", disse ele, recusando-se a elaborar. Ele também negou que um hacker patrocinado pelo Estado estivesse envolvido. O Chatter sobre a venda de um banco de dados roubado do Yahoo circula no mercado negro há algum tempo, disse Alex Holden, diretor de segurança de informações da empresa de segurança Hold Security.

Os hackers têm alegado que o banco de dados contém entre 200 milhões e mais de 500 milhões de contas. A empresa de Holden chegou a fingir ser um potencial comprador para saber mais sobre isso.

Mas apesar do preço de 19 bitcoins (cerca de US $ 11.000), os hackers continuaram oferecendo desculpas para parar a compra. Era como se eles estivessem relutantes em entregá-lo, disse ele. "Não estava claro se isso realmente estava sendo vendido, ou o que aconteceu com ele", acrescentou Holden. No entanto, os hackers têm dado datas diferentes para quando os dados foram roubados, alegando 2012 a 2015 e até este ano.

Top