Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Violazioni dei dati Yahoo: uno spunto di riflessione sulla sicurezza informatica

Le implicazioni della violazione dei dati di Yahoo e la necessità di una maggiore sicurezza informatica

L'articolo discute le violazioni informatiche subite da Yahoo nel 2013 e 2014 che hanno esposto dati di miliardi di utenti. L'attacco è stato facilitato da tecniche di phishing e crittografia obsoleta. La riservatezza di Yahoo e l'insufficiente gestione della sicurezza dei dati hanno portato a gravi conseguenze, tra cui una pesante multa. Dopo l'incidente, sono state introdotte nuove regole per una maggiore trasparenza e responsabilità nelle aziende.
This pill is also available in English language

Le incursioni informatiche subite da Yahoo negli anni 2013 e 2014 hanno inciso rispettivamente su dati di 500 milioni e di oltre 3 miliardi di utenti, rappresentando un grave fallimento nella sicurezza dei dati. Attaccanti russi sono riusciti a penetrare i sistemi di Yahoo, iniziando a commerciare le informazioni su piattaforme del Dark Web. Nonostante l'entità dei dati compromessi, il mondo della cybersecurity è ancora in ritardo nel trattare le problematiche fondamentali che hanno permesso tali violazioni.

Un attacco favorito da tecniche di phishing e crittografia obsoleta

Il primo assalto è stato favorito da una email di phishing inviata a un dipendente di Yahoo. Questa tecnica di inganno ha permesso l'uso di cookie contraffatti per accedere indebitamente ai conti utenti. Aggravava la situazione l'utilizzo da parte di Yahoo di metodi di crittografia dei password datati e la ricorrente prassi degli utenti di riutilizzare le stesse password.

La riservatezza di Yahoo e le conseguenze

Nonostante l'assunzione di Alex Stamos come responsabile della sicurezza per rafforzare i protocolli di sicurezza, l'impegno di Yahoo nella protezione dei dati è stato messo in discussione. Ciò ha avuto luogo soprattutto quando è emerso che l'azienda aveva occultato le violazioni intenzionalmente, anche in corso delle trattative per la cessione a Verizon nel 2017. Le conseguenze di questa rivelazione sono state gravi, tra cui una multa di 35 milioni di dollari dalla Securities and Exchange Commission (SEC) ed una riduzione del valore dell'accordo.

Un nuovo indirizzo verso la trasparenza e la responsabilità

Successivamente ai fatti di Yahoo, la SEC ha imposto che eventuali violazioni debbano essere dichiarate tempestivamente, entro quattro giorni dal loro rilevamento. Questo cambio di politica riflette una nuova direzione verso la trasparenza e la responsabilità nella gestione aziendale e nella sicurezza informatica, evidenziando l'importanza per le aziende di priorizzare non solo la loro infrastruttura di sicurezza, ma anche il loro metodo di gestione e comunicazione dei sinistri quando si verificano.

Seguici su Twitter per altre pillole come questa

02/01/2024 14:54

Marco Verro

Ultime pillole

Cloudflare respinge il più potente attacco DDoS mai registratoDifesa avanzata e collaborazione globale per fronteggiare le nuove sfide degli attacchi DDoS

Cloudflare e la gestione tempestiva di una crisi infrastrutturale globaleGestione efficace e trasparenza nelle emergenze tecnologiche su scala mondiale

Minacce silenziose: la falla zero-click che compromette i server RDPRischi nascosti nel lavoro remoto: come proteggere i server RDP da attacchi invisibili

Scoperta falla in Secure Boot minaccia la sicurezza dei dispositiviFalla nel sistema di avvio protetto richiede aggiornamenti urgenti per evitare intrusioni invisibili

Non perderti le notizie più importanti
Attiva le notifiche per restare sempre aggiornato