四年过去了雅虎仍然不知道30亿账户是如何被黑的
周三,在一场安全听证会上,艾克法克斯和雅虎的前任及现任高管都被召集到华盛顿特区,我们对雅虎所不知道的史上最大规模的黑客攻击事件有了更多的了解。
当被追问关于雅虎未能认识到30亿个账户——而不是5亿年首次报道——妥协在后来被曝光是俄罗斯的国家资助的攻击,雅虎前首席执行官Marissa Mayer承认这次袭击的细节仍不得而知。
梅耶对参议院商务委员会表示:"到目前为止,我们还无法确定是什么入侵导致了这起窃事件。""我们不清楚这种行为是如何发生的。这当然导致了我们在一些领域存在信息空白。"
值得注意的是,虽然梅耶尔已经不在公司了,但Verizon的首席隐私官卡伦·扎卡里亚(Karen Zacharia)也出席了讨论小组,但她并没有附和这种说法。
雅虎在2013年和2014年都没有注意到自己遭到了攻击,直到2016年执法部门向该公司提交了有关攻击的第三方证据。随后,雅虎开始与美国司法部(Department of Justice)和美国联邦调查局(FBI)合作,这些机构得出结论称,2014年,该公司是俄罗斯政府支持的大规模网络攻击的受害者,对此它毫无准备。
梅耶尔在证词中说:"雅虎与执法部门密切合作,包括联邦调查局(Federal Bureau of Investigation),他们最终发现并揭发了应对这些攻击负责的黑客。""我们现在知道,俄罗斯情报官员和国家资助的黑客对雅虎的系统发起了高度复杂和复杂的攻击。"
根据Zacharia的说法,Verizon在2017年6月收购雅虎之后获得了关于这次攻击的新细节。新的母公司在一周内采取行动,公布了被攻击范围的大幅扩大,受影响用户增至30亿,是原来的三倍。
"我们从第三方获得了新的信息,并在雅虎之前使用过的外部法医专家的帮助下进行了审查,"扎卡里亚在开场白中解释道。"基于那次审查,我们得出结论,2013年的安全事件影响了所有账户,而不仅仅是一个子集。"