Yahoos neuer Chief Information Security Office Bob Lord hat ein neues Programm angekündigt. In einem Blogbeitrag informiert er, das Unternehmen benachrichtige seine User nun, wenn es einen Angriff auf ihr Konto durch staatlich gesponserte Hacker vermute.
Der Blogbeitrag enthält auch einen Katalog an Sicherheitsvorkehrungen, die Yahoo betroffenen Usern empfiehlt. Unter anderem rät es, Weiterleitungsoptionen zu überprüfen, die von Eindringlingen manipuliert worden sein könnten.
Lord steht Yahoos Sicherheitsabteilung mit dem Spitznamen „The Paranoids“ seit Ende Oktober vor. Zuvor war er ebenfalls im Sicherheitsbereich für Rapid 7, Twitter, Red Hat, AOL und Netscape tätig. Er sollte nicht mit dem früheren AOL-Präsidenten gleichen Namens verwechselt werden.
Das Webinar “Wie eine optimale IT-Infrastruktur für UCC-Lösungen die Produktivität Ihrer Mitarbeiter steigert” informiert Sie über die Vorteile einer Unified Communications & Collaboration-Lösung (UCC) und skizziert die technischen Grundlagen, die für die erfolgreiche Implementierung nötig sind. Jetzt registrieren und die aufgezeichnete Fassung des Webinars ansehen.
Yahoo hatte seine Sicherheitsmaßnahmen schon unter Lords Vorgänger Alex Stamos maßgeblich verstärkt, der 2015 als Chief Security Officer zu Facebook wechselte. Unter anderem ermöglicht Yahoo Zwei-Faktor-Authentifizierung und E-Mail-Verschlüsselung.
Mit der Maßnahme folgt Yahoo seinen Konkurrenten. Google hatte Benachrichtigungen zu vermuteten Angriffsversuchen von staatlicher Seite schon 2012 eingeführt – zwei Jahre, nachdem es sich selbst wegen solcher Angriffe aus China zurückzog. Facebook schloss sich kürzlich an, zögert aber, Informationen herauszugeben, wann und wo ein Angriff erfolgte. Und Twitter informierte diese Woche erstmals User „vorsorglich“, ihre Konten seien offenbar in staatlichem Auftrag angegriffen worden. Unter den mindestens elf Empfängern der Warnung war die deutsche Netzaktivistin und Bloggerin Anne Roth von der Partei „Die Linke“.
[mit Material von Zack Whittaker, ZDNet.com]
Tipp: Wissen Sie alles über Edward Snowden und die NSA? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…