Yahoo! ยอมรับ พนักงานบางส่วนทราบว่าถูกแฮ็คมาแล้วตั้งแต่ปี 2014

เดือนกันยายน 2016 ที่ผ่านมา ข่าวเรื่องผู้ใช้งานของ Yahoo! กว่า 500 ล้านคนถูกแฮ็คตั้งแต่เมื่อปี 2014 นั้นถือเป็นข่าวใหญ่ของวงการ IT ทั่วโลกเลยก็ว่าได้ และวันนี้ Yahoo! ก็ได้ออกมาเปิดเผยข้อมูลสำคัญอีกประเด็นหนึ่งคือ จริงๆ แล้วมีพนักงานบางส่วนภายใน Yahoo! ทราบเรื่องนี้ดีตั้งแต่ปี 2014 แล้ว

yahoo_banner

ในเอกสารรายงานของไตรมาสล่าสุดที่ Yahoo ส่งให้ US Securities and Exchange Commisions (SEC) นั้นได้มีระบุเอาไว้ว่าทาง Yahoo เองนั้นทราบว่ามีการโจมตีที่มีรัฐบาลของบางประเทศอยู่เบื้องหลังแล้วตั้งแต่ปี 2014 แต่เนื่องจากการโจมตีนี้เป็นการโจมตีที่ซับซ้อน ทำให้พนักงานของ Yahoo เองก็ไม่ทราบว่าการโจมตีที่มีความหลากหลายนั้น แท้จริงแล้วเป็นฝีมือของคนร้ายกลุ่มเดียวกัน จนกระทั่งมีผู้เชี่ยวชาญทางด้านความปลอดภัยจากภายนอกเข้ามาช่วยสืบสวน

สำหรับข้อมูลที่ถูกขโมยออกไปเปิดเผยนั้นได้แก่ ชื่อ-นามสกุล, อีเมล์, เบอร์โทรศัพท์, วันเกิด และรหัสผ่านที่ถูก Hash เอาไว้โดย bcrypt เป็นส่วนใหญ่

นอกจากนี้ผู้เชี่ยวชาญด้านความปลอดภัยที่เข้ามาช่วย Yahoo สืบสวนนี้ยังสืบสวนเผื่อไปถึงกรณีที่ผู้ที่โจมตีนั้นจะสามารถสร้าง Cookie ที่ทำให้สามารถ Bypass การยืนยันตัวตนด้วยรหัสผ่านเพื่อเจาะเข้าไปถึงข้อมูลของผู้ใช้งานแต่ละคนได้หรือไม่ โดยมีแหล่งข่าวที่ไม่เปิดเผยออกมาชี้แจงกับทาง Financial Times นั้นว่ากรณีนี้ไม่น่าเป็นไปได้

อย่างไรก็ดี ตอนนี้ Yahoo ต้องรับมือกับการฟ้องจากหลากหลายหน่วยงานในหลากหลายรัฐ

ที่มา: https://nakedsecurity.sophos.com/2016/11/11/yahoo-staff-knew-they-were-breached-two-years-ago/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ

[Video] SYMPHONT x FORTINET Webinar: Secures Networks Today and in the Future byConverging AI-Powered Security

Symphony Communication ร่วมกับ Fortinet Thailand จัดงานสัมมนาออนไลน์ หัวข้อ “Secures Networks Today and in the Future byConverging …