A saga Yahoo continua, como a empresa mais uma vez começou a notificar os usuários de atividades mais maliciosas envolvendo mais contas de usuário. Pelo visto, atacantes podem ter acessado contas de usuário via falsos biscoitos em vez de senhas. Infelizmente, o número de contas acessados desta forma não foi especificado pelo Yahoo.
Isso pode não parecer surpreendente em tudo como ele surgiu como um momento em que uma série de violações que envolveu Yahoo vieram à luz. Ainda, o ataque não deve ser subestimado como suas implicações pode ser mais prejudicial do que o esperado.
O primeiro lote de notificações foram enviadas para os usuários afetados em dezembro do ano passado, mas como parece que este isnn't o fim da saga.
relacionado: Yahoo Relatórios Outra bilhões Contas Hacked
De acordo com a Securities and Exchange Commission o preenchimento os atacantes que tinham acesso à rede do Yahoo em 2015 foi realmente patrocinado pelo Estado. Os atacantes criados biscoitos falsos que permitiu o acesso a contas sem precisar de senha. Vários detalhes da conta pode ter sido acessada bem. Os incidentes ocorreram em 2015 e 2016. Os cookies são agora invalidados.
De acordo com Jason Hart, Vice-presidente e diretor de tecnologia da Gemalto, esta notícia é surpreendente e esperado. Ele também acrescenta que:
A empresa recomenda que os usuários consideram adoptar a sua conta Yahoo Key, uma ferramenta de autenticação que elimina a necessidade de uma senha. Contudo, ferramentas como esta só funcionam se o usuário lembra para ativá-los. Dado o clima de segurança atual, todas as empresas devem ter a autenticação multi-fator ativado por padrão para todas as contas online. Opt-in de segurança não é uma opção neste dia e idade.