US-Börsenaufsicht soll Yahoo-Hack prüfen

Ein Abgeordneter des US-Senats, nämlich Mark Warner von den Demokraten, hat die Börsenaufsicht SEC zu einer Prüfung des bis vor kurzem nicht öffentlich gemachten Hacks bei Yahoo im Jahr 2014 aufgefordert. Von dem Einbruch waren 500 Millionen Menschen betroffen. Warner vermutet, dass Yahoo seinen Verpflichtungen als börsennotiertes Unternehmen nicht nachgekommen ist, da es den Vorfall verschwieg.

In einem Brief an die SEC-Vorsitzende Mary Jo White erklärt Warner, öffentlich gehandelte Firmen wie Yahoo müssten ja wichtige Ereignisse offenlegen, um die Aktionäre und die breitere Öffentlichkeit informiert zu halten. „Offenlegung ist der Grundstein der Bundesgesetze für den Kapitalmarkt.“ Die SEC sollte seiner Ansicht nach auch prüfen, ob Yahoo die Sicherheit seiner IT-Systeme immer akkurat darstellte.

Yahoo hat erst in der vergangenen Woche über den nach seiner Vermutung von einem Staat finanzierten Hack informiert. Kompromittiert wurden Namen, E-Mail-Adressen, Telefonnummern, Geburtsdaten, mit dem Algorithmus bcrypt gehashte Passwörter und in einigen Fällen verschlüsselte oder nicht verschlüsselte Sicherheitsfragen und ihre Antworten. Diese Daten reichen mindestens bis 2012 zurück.

Das Unternehmen betonte, eventuell hinterlegte Karten- oder Kontennummern seien nach seinem Ermittlungsstand nicht enthalten. Sie würden nicht auf dem betroffenen Server gespeichert. Auch gebe es keine Hinweise, dass die Angreifer heute noch irgendeinen Zugang zu Yahoos Systemen hätten.

Anwendern empfiehlt Yahoo, ihre Zugangsdaten zu erneuern. Auch seine Zwei-Faktor-Authentifizierung legt es ihnen ans Herz, da dann das Passwort allein nicht mehr genügt, um auf ein Konto zuzugreifen.

Die Offenlegung kommt zu einem ungünstigen Zeitpunkt für Yahoo, steht es doch vor einer Übernahme durch Verizon für 5 Milliarden Dollar. Die Folgen sind noch nicht absehbar. Ebenso wenig ist klar, seit wann Yahoo eigentlich von dem Vorfall weiß.

Anfang August hatte ein Hacker, der sich selbst „Peace“ nennt, Zugangsdaten für 200 Millionen Yahoo-Konten im Dark Web angeboten. Zu dem Zeitpunkt wollte Yahoo die Echtheit der Daten weder bestätigen noch dementieren, sondern zunächst prüfen. Zuvor hatte Peace bereits Zugänge für MySpace und LinkedIn inseriert.

[mit Material von Jonathan Chadwick, ZDNet.com]

ANZEIGE

Sie haben Optimierungsbedarf bei Ihren Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

2 Tagen ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

2 Tagen ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

3 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

3 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

4 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

4 Tagen ago