Yahoo! ยอมรับ พนักงานบางส่วนทราบว่าถูกแฮ็คมาแล้วตั้งแต่ปี 2014

เดือนกันยายน 2016 ที่ผ่านมา ข่าวเรื่องผู้ใช้งานของ Yahoo! กว่า 500 ล้านคนถูกแฮ็คตั้งแต่เมื่อปี 2014 นั้นถือเป็นข่าวใหญ่ของวงการ IT ทั่วโลกเลยก็ว่าได้ และวันนี้ Yahoo! ก็ได้ออกมาเปิดเผยข้อมูลสำคัญอีกประเด็นหนึ่งคือ จริงๆ แล้วมีพนักงานบางส่วนภายใน Yahoo! ทราบเรื่องนี้ดีตั้งแต่ปี 2014 แล้ว

yahoo_banner

ในเอกสารรายงานของไตรมาสล่าสุดที่ Yahoo ส่งให้ US Securities and Exchange Commisions (SEC) นั้นได้มีระบุเอาไว้ว่าทาง Yahoo เองนั้นทราบว่ามีการโจมตีที่มีรัฐบาลของบางประเทศอยู่เบื้องหลังแล้วตั้งแต่ปี 2014 แต่เนื่องจากการโจมตีนี้เป็นการโจมตีที่ซับซ้อน ทำให้พนักงานของ Yahoo เองก็ไม่ทราบว่าการโจมตีที่มีความหลากหลายนั้น แท้จริงแล้วเป็นฝีมือของคนร้ายกลุ่มเดียวกัน จนกระทั่งมีผู้เชี่ยวชาญทางด้านความปลอดภัยจากภายนอกเข้ามาช่วยสืบสวน

สำหรับข้อมูลที่ถูกขโมยออกไปเปิดเผยนั้นได้แก่ ชื่อ-นามสกุล, อีเมล์, เบอร์โทรศัพท์, วันเกิด และรหัสผ่านที่ถูก Hash เอาไว้โดย bcrypt เป็นส่วนใหญ่

นอกจากนี้ผู้เชี่ยวชาญด้านความปลอดภัยที่เข้ามาช่วย Yahoo สืบสวนนี้ยังสืบสวนเผื่อไปถึงกรณีที่ผู้ที่โจมตีนั้นจะสามารถสร้าง Cookie ที่ทำให้สามารถ Bypass การยืนยันตัวตนด้วยรหัสผ่านเพื่อเจาะเข้าไปถึงข้อมูลของผู้ใช้งานแต่ละคนได้หรือไม่ โดยมีแหล่งข่าวที่ไม่เปิดเผยออกมาชี้แจงกับทาง Financial Times นั้นว่ากรณีนี้ไม่น่าเป็นไปได้

อย่างไรก็ดี ตอนนี้ Yahoo ต้องรับมือกับการฟ้องจากหลากหลายหน่วยงานในหลากหลายรัฐ

ที่มา: https://nakedsecurity.sophos.com/2016/11/11/yahoo-staff-knew-they-were-breached-two-years-ago/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[Black Hat Asia 2023] ทำลายห่วงโซ่: มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์

ยินดีต้อนรับสู่มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์ หัวข้อนี้ถูกนำเสนอโดยนักวิจัยด้านความปลอดภัยชื่อ Yakir Kadkoda และ Ilay Goldman จาก Aqua Security ซึ่งมีประสบการณ์มากมายในงานด้าน Red Team พวกเขาให้ข้อมูลเชิงลึกอันมีค่าเกี่ยวกับช่องโหว่ที่แฝงตัวอยู่ในช่วงการพัฒนาซอฟต์แวร์ ที่เผยถึงความเสี่ยงที่องค์กรต้องเผชิญในการรักษาความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์

[Black Hat Asia 2023] สรุป Keynote วันที่ 1 เรื่อง “เตรียมตัวสำหรับการเดินทางอันยาวนานเพื่อความปลอดภัยของข้อมูล”

ข้อมูลถือเป็นปัจจัยที่ 5 ของการผลิต และความปลอดภัยของข้อมูล (Data Security) ก็ได้รับการจัดอันดับให้มีความสำคัญสูงสุดโดยรัฐบาลทั่วโลก ในประเทศจีน กฎหมายที่เกี่ยวข้องกับความปลอดภัยข้อมูล เช่น “กฎหมายความปลอดภัยของข้อมูล” และ “กฎหมายคุ้มครองข้อมูลส่วนบุคคล” ได้รับการประกาศใช้และมีผลบังคับใช้ในปี 2565 …