雅虎證實遭駭 5億用戶個資外洩

美國網路公司雅虎(Yahoo)日前證實,公司的網路2014年遭到駭客入侵,雅虎認為,駭客攻擊背後可能有政府撐腰,才得以竊取至少約5億用戶資料,包括用戶基本資料、備用電子郵件、電話號碼等,為歷年來單一企業規模最大網路個資外洩事件,並呼籲自2014年以來都沒更改過密碼的用戶,馬上更改。

雅虎大規模遭駭的消息早在八月就已有傳聞,直至近日才透露詳情,表示用戶資料遭竊調查確定。雅虎指出,被駭的用戶資料應該不包括銀行支付等金融資料,只是失竊的資料,可能有利駭客侵入其他網路帳戶,公司已向執法部門通報。發生嚴重資安事件,雅虎也已經通知受影響的用戶,檢視帳戶是否有可疑的活動,要求更換密碼,採取保障用戶安全行動。

雅虎發布聲明說顯示,據安全研究人員的說法,今年稍早就有報導,雅虎約有2億帳戶的個資遭竊。而在8月就傳出,一家科技網站報導一個以"和平"為代號的駭客,在黑市販售雅虎帳號。密碼專家Bruce Schneier表示,這是嚴重的資料盜取事件,許多問題仍是未知數,現在判斷對用戶的影響還為時過早。

據外媒報導,不願具名的三位美國情報官員透露,雅虎遭駭的行動背後,可能有國家支持,而非青少年駭客。因為這次行動和之前追蹤俄羅斯情治單位遭受駭客的攻擊事件十分相似。電腦安全分析師克魯利(Graham Cluley)說,遭竊的資料可能成為駭客的利器。由於影響範圍廣泛,政府有可能介入調查。值得注意的是,目前仍無法確認哪些國家的用戶資料遭駭?至於台灣用戶是否有受影響,也是未知。【記者  鄭昱庭整理報導】