• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

[Update] Massiver Datenklau bei Yahoo: Mehr als 500 Millionen Nutzer betroffen

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.140
Wie der Techblog Re/code berichtet, soll Yahoo in Kürze einen massiven Datenklau bestätigen. Die Information stammt von mehreren mit der Situation vertrauten Personen.Hacker sollen demnach Kundendaten von mehreren hundert Millionen Nutzern gestohlen haben - Usernamen, leicht zu entschlüsselnde Passwörter, Geburtsdaten, weitere E-Mail-Adressen und mehr.

Erste Vermutungen zu einem umfassenden Hack von Yahoo tauchten im Sommer auf. Ein Hacker namens "Peace" behauptete, Userdaten von 200 Millionen Yahoo-Nutzern für rund 1.800 US-Dollar im Darkweb zu verkaufen. "Es ist tatsächlich so schlimm", zitiert Re/code eine mit der Sache vertraute Person. "Eigentlich sogar noch schlimmer."

Yahoo gab im Sommer bekannt, die Sache näher zu untersuchen – Handlungsempfehlungen für die Nutzer gab es jedoch keine. Das dürfte sich nun in Kürze ändern. Der Datenbestand stammt nach Angaben des Hackers aus 2012. Inwieweit eine Passwortänderung jetzt also überhaupt noch sinnvoll ist, ist fraglich.

Generell ist zu empfehlen, für unterschiedliche Dienste auch unterschiedliche Passwörter zu verwenden, diese regelmäßig zu wechseln und – sofern verfügbar – auch Sicherheitsmaßnahmen wie die Zwei-Faktor-Authentifizierung zu nutzen. Ein Zugriff auf Internetkonten ist Unbefugten dann selbst bei Kenntnis der Anmeldedaten nicht möglich.

Der Hack könnte kaum zu einem schlechteren Zeitpunkt für Yahoo kommen. Der IT-Konzern steht vor einer 4,8 Milliarden Dollar schweren Übernahme durch Verizon. Die Aktionäre werden vermutlich befürchten, dass ein Hack dieser Größenordnung Auswirkungen auf den Wert des Unternehmens haben könnte.

Yahoo hat zu den Berichten bislang keine Stellungnahme abgegeben.

Update (22. September 2016, 21:50 Uhr)
Yahoo hat inzwischen eine Stellungnahme veröffentlicht. Das Unternehmen spricht von zumindest 500 Millionen Benutzerkonten, die von dem Hackerangriff betroffen sind. Der Hack erfolgte Ende 2014, zu den entwendeten Daten zählen Namen, E-Mail-Adressen, Telefonnummern und zumeist mit bcrypt gehashte Passwörter sowie verschlüsselte und unverschlüsselte Antworten auf Sicherheitsfragen. Zahlungsinformationen und Bankdaten wurden den Untersuchungen von Yahoo nach nicht entwendet, da diese auf dem kompromittierten System nicht gespeichert wurden.

Yahoo spricht in seiner Stellungnahme davon, dass es sich um einen Hacker gehandelt habe, der von einer Regierung unterstützt wurde. Das Unternehmen wird betroffene Nutzer per E-Mail kontaktieren und sie zur Änderung ihres Passwortes auffordern. Kompromittierte Sicherheitsfragen sind nicht mehr gültig. Yahoo empfiehlt generell allen Nutzern, die ihre Passwörter seit 2014 nicht mehr geändert haben, diese zu ändern. Sollten dieselben Passwörter und Sicherheitsantworten auch bei anderen Diensten verwendet worden sein, sollen sie auch dort geändert werden.

Via Re/code

Dieser Artikel erschien ursprünglich am 22. September 2019 um 18:39 Uhr unter dem Titel "Massiver Datenklau bei Yahoo? Hunderte Millionen Nutzer sollen betroffen sein".

zurück zum Magazin...
 

ottomane

Golden Noble
Registriert
24.08.12
Beiträge
16.384
Bei Yahoo wundert mich gar nichts mehr. Ich kenne Leute, die dort ihre Mail abwickeln. Die Header anszusehen ist bezeiten lustig gewesen.
 

MaxTrax

Himbeerapfel von Holowaus
Registriert
03.10.08
Beiträge
1.263
Inzwischen wundert mich gar nichts mehr. Tatsächlich würde ich mich nicht wundern, wenn Verizon im Hintergrund daran mitgewirkt hat, um den Börsenwert zu senken. Money rules.
 

ottomane

Golden Noble
Registriert
24.08.12
Beiträge
16.384
Das ist vor zwei Jahren geschehen. Haben die es erst jetzt bemerkt oder gibt es andere Gründe für die Verspätung?
 

Schupunkt

Doppelter Melonenapfel
Registriert
13.12.14
Beiträge
3.362
Was für Daten sollen denn dort liegen? Ich hätte nicht mal gedacht das Yahoo noch so viele Kunden hat...
 

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.140
Man man man da werden sich die 24 aktiven Nutzer aber wirklich ärgern !
Vor allem in den USA ist Yahoo durchaus noch relevant. Alleine Flickr hat über 110 Millionen Nutzer, Tumblr verwenden über 500 Millionen Menschena aktiv - beide Dienste gehören zu Yahoo.
 

DennisIMD

Weißer Trierer Weinapfel
Registriert
09.01.10
Beiträge
1.513
Und um Flickr zu nutzen muss man sich sogar einen Yahoo Account erstellen. Habe auch ein wenig sorgen um meine Bankdaten, die dort vielleicht noch von meinem Pro Abo liegen aber die scheinen ja nicht betroffen zu sein. Hoffen wir mal, dass Yahoo sich da sicher ist.
 

Benutzer 190524

Gast
Genau Flickr ist eine der größten Fotoplattformen umfangreichen Möglichkeiten im Vergleich zu insta... mit einem Tb Datenvolumen ist es für onlinearchive extrem einfach zu warten und auf allen Plattformen verfügbar.. Im Prinzip hat es glaube ich schon alle erwischt inkl den cloudpionier für arme Dropbox.. ich vermute langsam das die Anwender damit leben und sich einen dreck um die phösen Buben kümmern egal ob ihnen snowden, Wiki oder Lobo den Finger in den Allerwertesten geschoben und abgebrochen haben.. Gucksd Du Alda hack me
 

ottomane

Golden Noble
Registriert
24.08.12
Beiträge
16.384
Klar, das war ein Hacker, der "von einer Regierung gestützt" wurde. Das kann man natürlich ganz einfach erkennen. So ein Hacker hat ja keine Ahnung und hinterlässt überall echte Spuren seiner Herkunft und Auftraggeber. *facepalm*

Fehlt nur noch, dass sie gleich sagen, dass es die Russen waren. Wie immer, wenn man es nicht weiß.

Was für eine billige, vermutlich nicht zu haltende Entschuldigung für dieses Fiasko.
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
2014?!

Den Saftladen habe ich schon lange hinter mir gelassen, jetzt weiß ich warum.
 

paul.mbp

Sternapfel
Registriert
20.06.09
Beiträge
4.968
Das Problem an geklauten Daten ist ja das sie nicht weg sind, von daher kann es durchaus einwenig dauern bis man etwas merkt
 

ottomane

Golden Noble
Registriert
24.08.12
Beiträge
16.384
Naja, aber eigentlich müsste man Einbrüche ins System schneller bemerken. Wenn man ihn jetzt bemerken konnte, warum nicht schon vor zwei Jahren? Für soetwas gibt es Systeme und gute Admins. Die darf man natürlich nicht entlassen.

Es kursieren die ersten Verschwörungstheorien: Der Angriff fand nie statt. Die Meldung dient nur dazu, die Leute auf die Yahoo-Site zu treiben, damit sie Werbeumsatz vor dem Yahoo-Ausverkauf generieren. Halte ich für Unsinn, aber trotzdem ist es eine lustige Überlegung.
 

blessed.soul

Erdapfel
Registriert
24.03.16
Beiträge
3
Ich frage mich auch, was hier wirklich gespielt wird. Warum hat Yahoo fast zwei Jahre gebraucht, um es den Menschen zu sagen? Der Hack erfolgte Ende 2014. Interessant, was khalangk in #8 geschrieben hat. Ich vermute auch, bald wird man den Massen irgend einen Müll servieren, dass es die üblichen bösen Buben waren.
 

ottomane

Golden Noble
Registriert
24.08.12
Beiträge
16.384
Hatte die Clinton nicht auch ein Konto dort...?