雅虎30亿用户账号被盗 这种事已经不是第一次了

|2017-10-12 19:00:33

  有消息称雅虎的账号有30亿用户的信息被盗。消息一出令人十分的震惊,据悉,这种事情已经不是第一次发生了。

 

  10月3日发布的信息,雅虎公司证实,其所有30亿个用户账号应该都受到了黑客攻击的影响。
 


  雅虎的新闻发言人苏珊娜·菲林接受记者采访时确认,雅虎已确认在2013年8月时存在的所有账号很有可能都已经被盗,信息包括用户姓名、电子邮件地址、电话号码、出生日期、密码,在某些情况下还有安全问题和答案。

 

  菲林告诉记者,此次被盗信息中并不包括银行卡支付数据,银行账号信息。雅虎公司表示,由于存在一些永久不使用或极少使用的账户,还有一些人拥有多个雅虎账户,因此受影响的用户数量应该少于30亿人。

 

  去年也发生过被盗号的事件

 

  2016年9月底雅虎发布声明称5亿用户的数据被盗,包括姓名、电子邮件、电话号码、生日、密码、安全提示问题等。声明中称,这一次事件源于2014年底的一次网络攻击。

 

  这次安全漏洞又导致10亿用户的大量个人信息被盗,该安全漏洞可能要追溯到2013年8月,因为雅虎用了MD5算法,这对黑客来说可能过于简单。另外公司还发现了黑客的新行动,它们正在对该公司的cookie系统进行入侵。雅虎方面称,这次技术方面的问题与9月份的事件没有关系。
 


  至此,雅虎已经有15亿用户的账号信息被盗。这成为有史以来公司发生的最大用户数据泄漏事件。今年早些时候,LinkedIn也发生数据泄漏事件,被盗的用户账号达到1.17亿个,也仅为雅虎的1/10,这足以证明雅虎被盗账户的波及范围有多广。

 

  2014年网络攻击事件

 

  阿里云官微发出声明:12月20日-21日,部署在阿里云上的一家知名游戏公司,遭遇了全球互联网史上最大的一次DDoS(Distributed Denial of Service:分布式拒绝服务)攻击。攻击时间长达14个小时,攻击峰值流量达到每秒453.8Gb。

 

  第一波攻击从12月20日晚上19点左右开始,一直持续到21日凌晨,第二天黑客又再次组织大规模攻击,攻击共持续了14个小时。阿里云安全防护产品“云盾”,结合该游戏公司的“超级盾防火墙”,帮助用户成功抵御此次攻击。面对攻击,该游戏公司业务平稳运行,阿里云计算平台也未受影响。
 


 

  此前史上最大的DDoS攻击发生在今年2月份,是针对Cloudflare的一次400G攻击。CloudFlare是美国一家提供云安全服务的公司,攻击时,包括4chan和维基解密在内的78.5万个网站安全服务受到了影响。

 

  2013年3月,欧洲反垃圾邮件机构Spamhaus曾遭遇300G攻击,导致全球互联网大堵塞。

来源:尚之潮