Yahoo savait depuis deux ans que ses serveurs avaient été attaqués

Yahoo savait depuis deux ans que ses serveurs avaient été attaqués

Léger flottement

Avatar de l'auteur
Vincent Hermann

Publié dans

Internet

14/11/2016 3 minutes
15

Yahoo savait depuis deux ans que ses serveurs avaient été attaqués

Yahoo a eu fort à faire dans la communication pour compenser le déluge de mauvaises nouvelles des derniers mois. Il faudra en compter une de plus : elle vient d’avouer avoir su très tôt qu’elle avait été piratée en 2014. Cette fameuse attaque qui a touché un demi-milliard de comptes.

Quand Yahoo n’a plus eu d’autre choix que de confirmer la brèche de sécurité dans ses systèmes, la société a parlé de 500 millions de comptes. On savait cependant que les informations dérobées n’étaient pas récentes. Tout portait à croire qu’elles avaient au moins deux ans, et cette chronologie a elle aussi été confirmée : l’attaque datait de 2014.

Yahoo avait cependant indiqué n’avoir été mis au courant que sur le tard, en fait peu de temps avant de donner des informations sur l’ampleur de l’attaque. Ce n’était pour autant pas vrai. Dans un document remis à la SEC (Securities and Exchange Commission), l’éditeur a indiqué qu’un groupe d’experts s’était penché sur l’attaque afin de savoir si des employés avaient été au courant de la fuite dans les premiers temps qui l’avaient suivi, faisant apparaître des éléments nouveaux.

Des signes clairs d'une attaque dès fin 2014

Dans le document, Yahoo indique en fait que la première enquête n’avait pas permis de constater de fuite, et qu’elle avait donc dû plonger plus loin pour trouver des indices. C’est sur la base de cette investigation plus poussée qu’elle a mis la main sur des traces datant de fin 2014. La société indique que les experts enquêtent même sur certaines preuves, notamment des cookies qui auraient pu induire un contournement des mots de passe.

Cette communication avec la SEC montre que Yahoo avait en main toutes les cartes pour comprendre ce qui s’était passé. La firme indique par exemple qu’elle a rapidement trouvé des signes évidents d’attaque par un groupe soutenu par un état. Le rapport indique même que Yahoo sait de quel groupe il s’agit.

Des informations non reliées ?

S’agit-il d’une « erreur de bonne foi » ? L’éditeur semble avoir rapidement constaté l’attaque, mais pas la fuite de données en elle-même. Ce n’est qu’après les premières informations en août, quand un pirate du nom de Peace a indiqué posséder les données de 200 millions de comptes, que le rapprochement aurait été fait. Comme pour les autres fuites (LinkedIn, Tumblr…), les informations semblaient en effet avoir plusieurs années.

Quoi qu’il en soit, Yahoo collabore avec tous les gouvernements et agences impliqués dans les enquêtes. La firme indique dans le document qu’elle fait actuellement face à 23 class actions (recours collectifs), montrant l’ampleur de la crise. Verizon, qui a annoncé sa volonté de racheter Yahoo, a d'ailleurs indiqué vouloir revenir à la table des négociations, l'accord étant désormais en danger.

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Des signes clairs d'une attaque dès fin 2014

Des informations non reliées ?

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Fermer

Commentaires (15)


ils ont pris gilbert montagné comme sysadmin ?


Les histoires racontent que les serveurs de Yahoo prennent la poussière !


Ils sont pas cons non plus, si c’est un état qui a commandité le hack c’est peut les services secrets US qui leur ont demandé de ne rien dire le temps de remonter la piste de cet état. Ca n’excuse pas la faille d’origine mais expliquerait peut être le delai.


Ciaoo !


2014 ou pas, je n’ai rien perdu en étant chez eux. Aucun piratage en vue.


J’avais reçu un mail de leur part en 2014.

Point de services secrets réclamant la discrétion donc.

Par contre, cette info est ressortie juste au moment d’une transaction boursière.

Il y’a donc, à mon avis, volonté de faire baisser le cours de l’action Yahoo.

 


Yahoo ferait mieux de collaborer avec les pompes funèbres plutôt qu’avec le gouvernement…


Verizon va pouvoir fournir le popcorn à la planète entière vu les économies qu’ils vont faire&nbsp;<img data-src=" />


On nous aurais menti ? <img data-src=" />


L’état Français sait depuis de nombreuses années que la NSA nous espionne massivement….

&nbsp;Qu’avons nous fait ? RIEN !


L’humanité ment assez souvent, sinon on ferait que de se cogner sur la gueule (beaucoup plus que maintenant).<img data-src=" />








Ami-Kuns a écrit :



L’humanité ment assez souvent, sinon on ferait que de se cogner sur la gueule (beaucoup plus que maintenant).<img data-src=" />





Un petit proverbe (Arabe sauf erreur de ma part)&nbsp; :



“Donne un cheval à celui qui dit la vérité : il en aura besoin pour s’enfuir”



Ou alors les attaques proviennent de Palantir.



<img data-src=" />


Donc en résumé, il est parfois assez facile de constater une attaque et difficile de constater une fuite.

&nbsp;J’ai bon ? <img data-src=" />


OK pour la vanne, mais sinon, un des meilleurs manuels d’initiation à Python a été écrit par un aveugle : Gérard Swinnen !