Yahoo confirma que un atacante comprometió 500 millones de cuentas

Yahoo ha reconocido en un comunicado haber sido víctima de un ataque a su red a finales del 2014 que dio como resultado el robo de como mínimo 500 millones de cuentas. La compañía cree que el responsable de la violación habría sido patrocinado por un gobierno extranjero.

La información obtenida por el atacante incluye datos personales como fechas de nacimiento, direcciones de correo electrónico, números de teléfono y contraseñas hashed (la gran mayoría con bcrypt), y en algunos casos cifrada o no la pregunta de seguridad y la respuesta (que han sido ya invalidadas). Yahoo afirma que entre los datos robados no se encuentran contraseñas no protegidas, datos de tarjetas o información sobre cuentas bancarias.

Actualmente Yahoo está trabajando junto con las autoridades de Estados Unidos en una investigación. Por el momento la compañía no ha comentado por qué cree que un gobierno apoyó este hackeo.

Según las fuentes de Recode, que avanzó esta mañana el anuncio que ahora hace Yahoo, la compañía supo de este acceso a sus bases de datos el pasado mes de agosto, pero decidió no hacerlo público en ese momento. En consecuencia, no avisó a sus usuarios para que cambiaran la contraseña, acción que ahora sí recomienda hacer de forma inmediata.

Yahoo reconoce este hackeo de 500 millones de cuentas justo cuando está a punto de pasar a manos de Verizon, que por 4.800 millones de dólares también parece haber adquirido un importante dolor de cabeza.

Fuente: El Mundo
Que cabrones, ahora lo dicen...
SangReal está baneado del subforo por "flamer"
Estado o pais?
D.E.P Yahoo,siempre saludaba
Leí la noticia hace un rato y quise acceder a mi cuenta para cambiar la contraseña... No pude! He tenido que restablecerla y hacer una nueva sino no podía entrar.

Recomiendo que la cambiéis cuanto antes.
Yo sin problemas en la cuenta.
Pero qué cojones... no tengo cuenta en yahoo, pero tengo un vago recuerdo de que una vez hace tiempo les metieron un hackeo grande también. Aunque ahora mismo no puedo comprobarlo :(
Y de los ataques que no nos enteraremos.
siempre la culpa es de agente externos y no de su mala seguridad.
Yo he tenido que cambiar de contraseña (uso passwords muy raras, con números, mayúsculas, etc.), sobretodo en el correo, porque un Ruso me quitó una cuenta de twitter (ni la usaba, pero por joderlo la recuperé), y quería entrar a mí Gmail (google lo mandó a freír espárragos), la cosa es que mirando, hackearon varios foros de hacking donde me metía hace unos años, como blackhat, manda huevos.

La gente se aburre demasiado y encima haces un 2+2 (aburrimiento+ineptos llevando millones de cuentas), en esos foros encontrabas cosas muy interesantes, hasta "ejercicios" para intentar reventar un servidor virtual que se creaba para la ocasión (un jail o jaula, con freebsd por ejemplo puedes crear varios sin que afecte al sistema, se suelen usar para pillar a crackers tocapelotas y joderles vivo, o para trastear sin joder nada, también), pero sin joder a nadie.

Así que cuidado y mirad bien, porque seguridad ninguna.
Alguien ha recibido algún correo solicitando que cambie la contraseña o directamente la cambiamos y ya? No uso la cuenta de correo de Yahoo pero si que la uso para el login se Flickr.
ER_PERE escribió:Leí la noticia hace un rato y quise acceder a mi cuenta para cambiar la contraseña... No pude! He tenido que restablecerla y hacer una nueva sino no podía entrar.

Recomiendo que la cambiéis cuanto antes.


No fue en el 2014 esto?
Arkhan escribió:Alguien ha recibido algún correo solicitando que cambie la contraseña o directamente la cambiamos y ya? No uso la cuenta de correo de Yahoo pero si que la uso para el login se Flickr.

anda! no me acordaba de flickr... y yo pensando que no tenía cuenta de yahoo
Benzo escribió:y en algunos casos cifrada o no la pregunta de seguridad y la respuesta (que han sido ya invalidadas).


Esa es la peor parte (mira que no cifrarla, al menos las respuestas) y la mejor parte, porque ya están deshabilitadas.

Pero el problema está en que el ataque fue a finales de 2014. Otra cosa es que lo sepan, o lo hayan confirmado este Agosto de 2016, que no es lo mismo.

Lo que no sabemos, y sería de esperar o agradecer, es que el bloqueo de las preguntas y respuestas lo hayan hecho, al menos, desde este Agosto, que menos es nada.

EDIT: leñe, acabo de descubrir que no se pueden cambiar las preguntas de seguridad. Sólo desactivarlas. Otra obligación tonta. Llegará un día que ni correo alternativo dejarán. A meter el móvil sí o sí. ¡Ay, señor, señor!


Arkhan escribió:Alguien ha recibido algún correo solicitando que cambie la contraseña o directamente la cambiamos y ya? No uso la cuenta de correo de Yahoo pero si que la uso para el login se Flickr.



No. Yo lo más que he estado recibiendo estos días han sido correos sobre que he estado accediendo con una aplicación no segura. Pero sólo en un par de cuentas.

Pero es un correo ambiguo que no dice nada, salvo que estás usando un cliente de correo con un cifrado bajo (por ejemplo con el protocolo SSLv3 en vez de TLSv1.2).

Cambié la contraseña, por si acaso, pero, de todas formas, no ha habido actividad sospechosa aparentemente. Aunque también hay que decir que los registros de actividad de Yahoo son una mierda, ya que sólo muestran registros de la actividad con inicio de sesión en navegador y por un período muy corto. Nada que ver con los registros de Google, que son algo más amplios en tipo de acceso, pero, también, por poco tiempo; y los excelentes de Microsoft, que registran absolutamente todos los accesos como registros de actividad y durante muchísimo tiempo.


Bueno, habrá que darse la paliza de comprobar todo.


Por cierto, al hilo de la noticia del otro día, en el que algunos defendían la seguridad en 2 pasos, aquí tenéis el porqué es un absurdo. Sí, no consiguen entrar en las cuentas, ole, pero es que en el servidor, durante el ataque, ya han entrado, y en ese ataque pueden sacar de todo. Podemos tener la suerte de que "sólo" accedan a nombres de usuario y contraseña, pero podrían acceder a los correos, archivos "en la nube", fotos, etc, etc, etc.
Aunque ya no la uso, cambie la contraseña, es una pena esta situacion.
Madre mía, que desastre, porque efectivamente para muchos no es solo cambiarla de yahoo
Ya han heackeao todo , solo faltan gmail y hotmail ... ¿ o no ? [+risas] [carcajad]
500 millones de cuentas. No imaginaba que hubiera tanta gente con cuenta en Yahoo xD
Arkhan escribió:Alguien ha recibido algún correo solicitando que cambie la contraseña o directamente la cambiamos y ya? No uso la cuenta de correo de Yahoo pero si que la uso para el login se Flickr.


Al entrar a Yahoo desde hace unos días te decía que actualizaras tu contraseña. Lo podías omitir hasta el infinito si querías. A mi lo que me parece curioso es que hace cuatro días que compraron la compañía y ahora nos salen con estas ... me da a mi que van a hacerla desaparecer del mapa.
MrScratch escribió:Al entrar a Yahoo desde hace unos días te decía que actualizaras tu contraseña. Lo podías omitir hasta el infinito si querías. A mi lo que me parece curioso es que hace cuatro días que compraron la compañía y ahora nos salen con estas ... me da a mi que van a hacerla desaparecer del mapa.


El tema es que habiendo pasado hace tiempo no convenía para la venta desvelarlo hasta que la compra no estuviera formalizada, por eso de que pudiera llegar a valer menos. Esto de Yahoo es el claro ejemplo de una de las más largas agonías de una de las viejas .com.
Los de yahoo estan rabiosos, porque han perdido mucho valor en todo. Y la pataleta, es decir que es un ataque de otro pais y no mirarse su pajita en su ojo.
U_Saks está baneado por "Saltarse un ban con un clon"
... que lo aproveche ... :-| [maszz] [bye]
Anda es verdad. Eh mirado lo de las preguntas de seguiridad que mencionais y me sale esto.

Para proteger tu cuenta, te recomendamos que desactives las preguntas de seguridad.

¿Y esto por que? Yo paso de meter el movil y menos despues de esta movida.
Esta misma semana se lo decía a mi novia: a los de yahoo les han robado datos porque lleva una semana dando la brasa para cambiar las password. Hasta que ya no lo recomendaban, si no que me obligaron.
Y ahora leo esto... [facepalm] [facepalm] [facepalm]
Menuda coladera son las empresas con los datos ¿como es posible que todas acaben cayendo?
Hades666 escribió:Menuda coladera son las empresas con los datos ¿como es posible que todas acaben cayendo?


Porque se piensa más en el dinero, en el negocio que en la seguridad de las webs. Aunque no se dan cuenta que precisamente no invertir dinero en seguridad es perder dinero en dicho negocio o negocios. Porque si se es incapaz de mantener los datos seguros de tus clientes, escaparán como la peste.

Menos mal que el Reglamento europeo de Protección de Datos, endurecerá estos temas. Así como las Directivas de "e-privacidad" y "ciberseguridad".

Salu2
alex120 escribió:Anda es verdad. Eh mirado lo de las preguntas de seguiridad que mencionais y me sale esto.

Para proteger tu cuenta, te recomendamos que desactives las preguntas de seguridad.

¿Y esto por que? Yo paso de meter el movil y menos despues de esta movida.


De momento..., dejan meter una dirección alternativa para la recuperación del acceso. Pero sí, el día que sea sólo móvil sí o sí, paso del tema. Prefiero apechugar por un dominio y un servidor dedicado y montármelo yo. Aunque sea propio (que ya lo tuve en su momento).

Nameless escribió:Esta misma semana se lo decía a mi novia: a los de yahoo les han robado datos porque lleva una semana dando la brasa para cambiar las password. Hasta que ya no lo recomendaban, si no que me obligaron.
Y ahora leo esto... [facepalm] [facepalm] [facepalm]


Pero esa pantalla me lleva a mí apareciendo desde hace más tiempo. Muchos meses. Años tal vez. Yo eso lo achacaba al otro ataque que hubo, según "Have I been Powned" en 2012. Seguía apareciendo el mensaje incluso tras cambiarla. O un error, o que estaban siendo atacados constantemente. O era por este, que realmente conocían el ataque desde 2014, que dicen que fue, y no hace poco.

https://haveibeenpwned.com/PwnedWebsites#Yahoo
@JohnH no lo sé. Solo se que entro a diario en yahoo correo y el cambio de pass empezó hará una semana. Y hace 2-3 días ya me obligó a cambiarla si o si...

Pero vamos, que no se recuperan de un ataque y ya tienen otro. Si fuera la WiFi de mi vecino vale, pero una multinacional de internet...tela.
Llevo muchos años con Yahoo, fue mi primer correo allá por el año 2000-2001, aún lo sigo utilizando como cuenta de correo principal, gmail no me gusta, me parece poco intuitivo y algo encorsetado, hay que ir por donde ellos dicen y no te salgas mucho que te corto las alas.
En el correo de Yahoo casi todo está a la vista, no tienes que estar mirando por todas partes, menús, submenús, subsubmenús para configurar algo, los botones son descriptivos y no hay que estar imaginando que puede ser tal o cual botón o apretandolo a ver que pasa, que hace.

Me parece que es mucho más facil de usar que otros.


Por otro lado, no se porqué me da que todo esto puede ser una treta para que metamos el número de móvil, aún te lo puedes seguir saltando en este país, en UK hace años que si quieres una cuenta en Yahoo tenías que dar el número de teléfono. [enfa]
En enero del 2014 también robaron casi 300 millones de cuentas a Yahoo.
http://www.foxnews.com/tech/2014/01/31/yahoo-says-usernames-and-passwords-stolen.html
a los de yahoo me parece que les da un poco igual todo esto....pero es lamentable lo que hace un grupo de ineptos aburridos,joder las cuentas de la gente y a venderlas en la subred por bitcoins,que esa es otra,como los políticos de este país aprendan a usar bitcoins y se enteren que son prácticamente irrastreables.....se lía gordaXD
Son muchas cuentas ...
Anda, que a los que han comprado Yahoo les debe haber hecho mucha gracia que Yahoo haya sacado a la luz esta información. Seguro que la podrían haber comprado antes. Si en el fondo Marisa Mayer lo tenía todo bien controlado, al menos lo que salía a la luz. [sonrisa]
menos mal q no tengo yahoo
Que barbaridad, aunque da igual porque con la compra Yahoo tal y como la conocemos dejará de existir
33 respuestas