450.000 logingegevens gestolen bij Yahoo

Hackers hebben 450.000 Yahoo-logingegevens gestolen, die ze open en bloot hebben gepubliceerd. De hack is volgens hen bedoeld om het Amerikaanse bedrijf ‘wakker te schudden.’
De hackers, die zichzelf D33Ds Company noemen, plaatsten woensdagavond de reusachtige lijst met wachtwoordgegevens onversleuteld online. De logins waren vergezeld van een boodschap, waarin de groep uitlegde dat ze een zogenoemde SQL-injectie aanval hebben gebruikt om bij een subdomein van het Yahoo-netwerk in te breken.
“We hopen dat de verantwoordelijke partijen voor het veiligheidsbeheer van dit subdomein dit niet als bedreiging zullen zien, maar er wel door wakker zullen worden geschud”, zegt D33Ds Company in een korte, begeleidende verklaring. De groep zegt met opzet niet te hebben gepubliceerd om welk Yahoo-subdomein het gaat.
Beveiligingsbedrijf TrustedSec claimt na onderzoek dat de gestolen gegevens afkomstig van Yahoo! Voice, een publicatieplatform voor artikelen dat vorig jaar nog Associated Content heette. Volgens DataLossDB bevat de lijst 54.000 Hotmail-mailadressen, 106.000 Gmail-mailadressen en 136.000 Yahoo-mailadressen en de bijbehorende wachtwoorden. Omdat veel mensen vaak dezelfde gegevens gebruiken voor meerdere diensten, lopen ze het risico de toegang tot andere accounts kwijt te raken.











