Violazioni dei dati Yahoo: uno spunto di riflessione sulla sicurezza informatica
Le implicazioni della violazione dei dati di Yahoo e la necessità di una maggiore sicurezza informatica
Le incursioni informatiche subite da Yahoo negli anni 2013 e 2014 hanno inciso rispettivamente su dati di 500 milioni e di oltre 3 miliardi di utenti, rappresentando un grave fallimento nella sicurezza dei dati. Attaccanti russi sono riusciti a penetrare i sistemi di Yahoo, iniziando a commerciare le informazioni su piattaforme del Dark Web. Nonostante l'entità dei dati compromessi, il mondo della cybersecurity è ancora in ritardo nel trattare le problematiche fondamentali che hanno permesso tali violazioni.
Un attacco favorito da tecniche di phishing e crittografia obsoleta
Il primo assalto è stato favorito da una email di phishing inviata a un dipendente di Yahoo. Questa tecnica di inganno ha permesso l'uso di cookie contraffatti per accedere indebitamente ai conti utenti. Aggravava la situazione l'utilizzo da parte di Yahoo di metodi di crittografia dei password datati e la ricorrente prassi degli utenti di riutilizzare le stesse password.
La riservatezza di Yahoo e le conseguenze
Nonostante l'assunzione di Alex Stamos come responsabile della sicurezza per rafforzare i protocolli di sicurezza, l'impegno di Yahoo nella protezione dei dati è stato messo in discussione. Ciò ha avuto luogo soprattutto quando è emerso che l'azienda aveva occultato le violazioni intenzionalmente, anche in corso delle trattative per la cessione a Verizon nel 2017. Le conseguenze di questa rivelazione sono state gravi, tra cui una multa di 35 milioni di dollari dalla Securities and Exchange Commission (SEC) ed una riduzione del valore dell'accordo.
Un nuovo indirizzo verso la trasparenza e la responsabilità
Successivamente ai fatti di Yahoo, la SEC ha imposto che eventuali violazioni debbano essere dichiarate tempestivamente, entro quattro giorni dal loro rilevamento. Questo cambio di politica riflette una nuova direzione verso la trasparenza e la responsabilità nella gestione aziendale e nella sicurezza informatica, evidenziando l'importanza per le aziende di priorizzare non solo la loro infrastruttura di sicurezza, ma anche il loro metodo di gestione e comunicazione dei sinistri quando si verificano.
Seguici su Twitter per altre pillole come questa02/01/2024 14:54
Marco Verro