Avatar

Sergio Ramos

2 de marzo de 2017

Yahoo confirmó otro enorme hackeo que afectó 32 millones de cuentas

Los últimos meses han sido realmente difíciles para Yahoo. La compañía reveló que recibieron varios ciberataques masivos en 2014 y 2013, los cuales comprometieron 500 millones y mil millones de cuentas de usuario respectivamente. La última revelación se conoció justo cuando la compañía tenía todo arreglado para vender a Verizon por $1.000 millones de dólares, pero ahora la compradora está solicitando una rebaja sustancial.

Aunque esta vez se trata de un ataque en menor proporción, no deja de ser preocupante que Yahoo ha confirmado otro ataque cibernético. En total, se habla de 32 millones de cuentas comprometidas que fueron violadas a través de un ataque llamado cookie-forging, el cual básicamente le permite a los hackers acceder a las cuentas sin necesidad de introducir la contraseña.

Te Recomendamos: Yahoo se despide, ahora pasa a llamarse Altaba

«En noviembre y diciembre de 2016, revelamos que nuestros expertos forenses externos estaban investigando la creación de cookies forjadas que podrían permitir a un intruso acceder a las cuentas de los usuarios sin contraseña. Sobre la base de la investigación, creemos que un tercero no autorizado accedió al código propietario de la compañía para aprender a forjar ciertas cookies. Los expertos forenses externos han identificado aproximadamente 32 millones de cuentas de usuario para las que creen que las cookies forjadas fueron utilizadas o tomadas en 2015 y 2016 («Actividad cookie-forging»). Creemos que parte de esta actividad está relacionada con el mismo actor patrocinado por el estado que se cree es responsable del incidente de seguridad de 2014. Las cookies forjadas han sido invalidadas por la Compañía para que no se puedan usar para acceder a cuentas de usuario».

El ataque que dejó 32 millones de cuentas comprometidas fue posible gracias a la utilización de un método de ataque sofisticado que utiliza cookies falsificadas para acceder a las cuentas de usuario sin tener que ingresar las contraseñas. Además, Yahoo dijo en su comunicado que este hackeo estaría relacionado con el mismo actor patrocinado por el gobierno que ha vulnerado su plataforma en ocasiones anteriores.

Actualmente no hay muchos datos acerca de este nuevo hackeo sufrido por Yahoo, pero se cree que el ataque o los ataques tuvieron lugar entre 2015 y 2016.

Por ahora la Securities and Exchange Commission de los Estados Unidos ha iniciado una investigación para determinar las fallas explotadas en el ataque y la magnitud del daño. La agencia también llegó a la conclusión de que algunos altos ejecutivos no pudieron «comprender adecuadamente o investigar» todo el rigor de la violación, por lo que decidieron abrir una investigación sobre el asunto.

Avatar

Sergio Ramos

Editor en Social Geek, y contribuidor en Entrepreneur y Forbes en Español. Experto en temas de tecnología que disfruta aprendiendo sobre startups, emprendimiento e innovación.

Relacionados