Yahoo und Nutzerdaten: Womöglich neuer Hack
Der Konzern hatte erst vor Kurzem ein Datenleck eingeräumt. Nun werden Details eines weiteren Hackerangriffs bekannt – aus dem Jahr 2013.
Erst im September war ein umfangreicher Hackerangriff im Hause Yahoo publik geworden. Damals hieß es, Cyberkriminelle hätten Ende 2014 Daten von mindestens 500 Millionen Nutzern abgegriffen. Doch sprach Yahoo von zwei unterschiedlichen Datenlecks. Für den unerlaubten Zugriff von 2014 machte Yahoo einen Hacker mit Verbindungen zu einer Regierung im Ausland verantwortlich. Den Urheber der Hackerattacke von 2013 habe man noch nicht identifiziert, hieß es.
Yahoo hat pro Monat mehr als eine Milliarde aktive Nutzer, einige nutzen jedoch mehrere Accounts.
Bei beiden Hackerangriffen gehörten offenbar Passwörter zur Beute. Technisch gesehen sollten sie sicher sein: Yahoo hat die Passwörter nach eigenen Angaben zweifache Weise verschlüsselt – über Codierung und mit einer Technik namens Hashing.
Doch können Hacker inzwischen gesicherte Passwörter knacken, indem sie riesige Lexika mit ähnlich verschlüsselten Begriffen anlegen und sie mit Datenbanken mit gestohlenen Passwörtern abgleichen. Dadurch könnten User in Schwierigkeiten geraten, die ihr Yahoo-Passwort auch für andere Online-Konten nutzen.
Das Unternehmen wies Nutzer an, ihre Passwörter zu ändern und ihre Sicherheitsfragen ungültig zu machen, um unerlaubte Zugriffe auf E-Mail-Konten zu verhindern.
Übernahme durch Verizon steht in Frage
Experten für Internetsicherheit vermuteten prompt eine ausländische Regierung hinter der mutmaßlichen Mega-Hackerattacke von 2013. Die Drahtzieher hätten es offenbar auf Informationen bestimmter Personen abgesehen. Darauf deute unter anderem der Umstand hin, dass wenige Privatdaten aus Yahoo-Accounts im Netz zum Verkauf angeboten worden seien. Das bedeute, dass der Hackerangriff vermutlich nicht das Werk gewöhnlicher Kriminelle gewesen sei. Sollte das stimmen, hätten die meisten Yahoo-Nutzer nichts zu befürchten, sagte J.J. Thompson, Geschäftsführer der IT-Diensts Rook Security.
Die jüngste Enthüllung könnte aber Auswirkungen auf eine geplante Übernahme des Online-Geschäfts von Yahoo durch den US-Telekomkonzern Verizon haben. Der Deal soll ein Volumen von rund 4,8 Milliarden Dollar haben. Nun steht die Frage im Raum, ob Verizon seine Offerte ändert oder gar fallenlässt.
Das Unternehmen kündigte dazu nur an, die Situation bei Yahoo zu beobachten. Nach Prüfung der „neuen Entwicklung“ würde Verizon dann eine endgültige Entscheidung treffen, teilte Sprecher Bob Varettoni weiter mit.
Verizon will Yahoo und die zahlreichen Nutzer des Internetdiensts vor allem für den Aufbau einer digitalen Anzeigensparte nutzen. Im äußersten Fall könnte Verizon die Yahoo-Sicherheitspannen in den Verhandlungen dazu heranziehen, den Preis zu senken, sagte die bei der Beratungsfirma Gartner tätige Analystin Avivah Litan.
taz lesen kann jede:r
Als Genossenschaft gehören wir unseren Leser:innen. Und unser Journalismus ist nicht nur 100 % konzernfrei, sondern auch kostenfrei zugänglich. Texte, die es nicht allen recht machen und Stimmen, die man woanders nicht hört – immer aus Überzeugung und hier auf taz.de ohne Paywall. Unsere Leser:innen müssen nichts bezahlen, wissen aber, dass guter, kritischer Journalismus nicht aus dem Nichts entsteht. Dafür sind wir sehr dankbar. Damit wir auch morgen noch unseren Journalismus machen können, brauchen wir mehr Unterstützung. Unser nächstes Ziel: 40.000 – und mit Ihrer Beteiligung können wir es schaffen. Setzen Sie ein Zeichen für die taz und für die Zukunft unseres Journalismus. Mit nur 5,- Euro sind Sie dabei! Jetzt unterstützen
meistkommentiert
Höfliche Anrede
Siez mich nicht so an
US-Präsidentschaftswahl
50 Gründe, die USA zu lieben
Bundestag reagiert spät auf Hamas-Terror
Durchbruch bei Verhandlungen zu Antisemitismusresolution
Grundsatzpapier des Finanzministers
Lindner setzt die Säge an die Ampel und an die Klimapolitik
Klimaziele der EU in weiter Ferne
Neue Klimaklage gegen Bundesregierung
Serpil Temiz-Unvar
„Seine Angriffe werden weitergehen“