Yahoo Hack Hoogtepunten heersen Infosec Apathie in Tech World

$config[ads_kvadrat] not found

Yahoo Data Breach Could Be Largest in History

Yahoo Data Breach Could Be Largest in History
Anonim

Afgelopen donderdag, Recode brak het nieuws dat hackers 500 miljoen privégegevens van Yahoo gebruikers hadden gestolen. Meer verontrustend was het feit dat de hack plaatsvond in 2014 en Yahoo begroef het verhaal. De New York Times meldt woensdag dat topmanagers, waaronder CEO Marissa Mayer, ervoor kozen om Yahoo-beveiligingsdeskundigen te negeren en kwetsbaarheden te exploiteren.

Het beveiligingsteam van Yahoo, bijgenaamd de "Paranoids", vertelde bedrijfsleiders dat een paar stappen de dreiging van de hackers zouden verzachten. Google was ook het slachtoffer van de hack van 2014, naar verluidt gepleegd door het Chinese leger. In tegenstelling tot Yahoo onthulde Google de hack en investeerde 'honderden miljoenen dollars in beveiligingsinfrastructuur' om de gaten te herstellen, de New York Times rapporten. De Paranoids vroegen alle gebruikers om hun wachtwoorden te veranderen en drongen door naar end-to-end encryptie voor alle e-mails. Beide stappen zouden de effecten van de hack hebben beperkt. Mayer heeft, samen met haar leidinggevenden, de suggesties afgewezen.

Op dat moment was Yahoo van mening dat het gebruik van dergelijke beveiligingsmaatregelen ertoe zou leiden dat gebruikers nieuwe e-mailclients zouden zoeken. En aangezien het al bloeduitstortende gebruikers waren, oordeelden de leidinggevenden dat het offer te groot was. In plaats van het probleem aan te pakken en de nodige stappen te ondernemen om het op te lossen, probeerde Yahoo het nieuws over de schending te begraven. Vorige week, twee jaar nadat de namen, e-mailadressen, telefoonnummers, geboortedata, versleutelde wachtwoorden en, in sommige gevallen, beveiligingsvragen van gebruikers 'in de hack werden gecompromitteerd, is Yahoo eindelijk in de ban geraakt.

Het is een nuttig inzicht in veel van de prioriteiten van de hedendaagse technologische wereld. Gebruikersbehoud staat voorop; veiligheid neemt een achterbank. Als iets de veiligheid van alle klanten verhoogt, maar als een ongemak en daardoor kan worden gezien kon ertoe leiden dat gebruikers de technologie, website of service verlaten, dan is de upgrade de terugslag niet waard. Yahoo is al lang bloed aan het verliezen, en het beet officieel het stof in eind juli - maar de misstappen zijn niet exclusief. Veel, maar niet alle technologiebedrijven, gebruiken deze onredelijke wiskunde. Het verliezen van klanten, aan de leidinggevenden van deze bedrijven, is belangrijker dan klantbeveiliging.

$config[ads_kvadrat] not found