Skip to content

Yahoo: de 200 a 500 millones de cuentas comprometidas

yahoo-de-200-a-500-millones-de-cuentas-comprometidas

Informes recientes han sugerido que Yahoo se ha estado preparando para anunciar -previa confirmación- el alcance del hackeo de millones de cuentas de usuario. Según la web Recode, la empresa revelaría haber perdido el control de 200 millones de cuentas. Finalmente han sido 500 millones.

Eso sí, los detalles muestran que la brecha ocurrió supuestamente en el año 2012. Este sería el mayor ciberataque de los últimos tiempos sufrido por una empresa grande de tecnología, seguido de la ya famosa fuga de datos en LinkedIn.

Este tema tampoco podemos decir que es nuevo, porque algo se huele ya desde Agosto, cuando se empezó a sugerir que habría cuentas de Yahoo en peligro. El ataque produjo una fuga de información que dió con 200 millones de cuentas a la venta en la DarkWeb.

Datos como direcciones de email, contraseñas y otros tipos de información personal formaban parte del lote.

Detalles sobre el hackeo en Yahoo

El tamaño exacto de la brecha de datos ha sido estimado en 500 millones de cuentas de usuario, un hecho muy serio. Se creía que un grupo de ciberdelincuentes fué responsable, aunque finalmente una única persona -de nombre «Peace»- se encargaba de poner las cuentas de usuario a la venta. ¿El coste? Una cuenta por 3 Bitcoins (BTC).

Yahoo nunca había reconocido oficialmente la brecha hasta ahora. La empresa ni siquiera tuvo la bondad de sugerir a sus usuarios que tomaran medidas paliativas. Esto quiere decir que, o bien Yahoo no supo nada hasta mucho después sobre el hackeo, o bien no convenía decirlo.

Momento de actuar

La empresa cree que es un único individuo a quien hay que culpar, y no es otro que un empleado (ya ex-empleado) al que han retirado los accesos a todo. Según dicen, han tomado las medidas necesarias para asegurar las cuentas de los usuarios.

Lo que sí recomiendan (qué menos) es que los usuarios que no hayan cambiado sus credenciales desde 2014 lo hagan ahora. Además, cuidado con las preguntas y respuestas de seguridad, también se habrían filtrado y es preciso cambiarlas.

Además, yo no me quedaría ahí y pondría en marcha el sistema de autenticación en dos pasos.

Yahoo a la venta

El momento no podría ser peor para la empresa. Acaban de alcanzar un acuerdo para vender su unidad activsa de negocio a Verizon por 4,83 billones, algo que se hará oficial en semanas o meses. Quizá estén ahora aclarando este caso antes de finalizar la adquisición.

El gigante tecnológico de siempre ha pasado tiempos difíciles en la última década y ha vivido un declive. Incluso contrataron a una ejecutiva de Google -Marissa Mayer- para intentar corregir la situación, pero nada se ha conseguido. Ahora es tarea de Verizon intentar revivir al gigante.

Las cuentas de usuario seguirán en funcionamiento sin cambios. Ya solo falta saber el detalle de si sus dueños pueden o no confiar en la seguridad ofrecida por Yahoo en el futuro, estas cosas hacen daño a la imagen de marca…

deweloper View All

Trabajo como consultor de ciberseguridad y me gusta lo que hago. Aficionado a la informática / tecnología en general, me gusta compartir con la gente lo poco que sé. También soy aficionado al deporte y los videojuegos.

One thought on “Yahoo: de 200 a 500 millones de cuentas comprometidas Leave a comment

Deja un comentario