Cách hackers thâm nhập hệ thống bảo mật của Yahoo
Theo cơ quan hàng đầu bảo mật của Mỹ, hackers đã thâm nhập vào hệ thống bảo mật của Yahoo bắt nguồn từ email phishing.
Email Phishing là hình thức lừa đảo qua internet vô cùng tinh vi thông qua việc mạo danh và độ tin tưởng, độ tin cậy cách hackers sẽ đánh cắp thông tin của người dùng. Các vụ việc liên quan tới hình thức tấn công này và Yahoo đã giấy lên từ năm 2014.
Chỉ với liên kết giả mạo , đường link lạ và người dùng rất dễ bị nhiễm mã độc và bị hacker theo dõi. Bắt nguồn do tính tò mò, muốn tìm hiểu đó là gì, hoặc người dùng chưa nhìn thấy đường link lạ, dài thế bao giờ.
Công ty FBI cho rằng, sau khi các điệp viên Nga thuê Aleksey Belan, gã hacker người Latvia đã tìm cách công phá hệ thống của Yahoo. Belan nhắm vào 2 phần chính là cơ sở dữ liệu người dùng của Yahoo và công cụ quản lý tài khoản và không lâu sau, hắn đã được thỏa lòng.
Tiếp đến, Belan đã cài cắm một "cửa hậu" vào một máy chủ của Yahoo, cho phép xâm nhập vào hệ thống nội bộ. Đến tháng 12/2014, Belan đã sao chép được toàn bộ bản sao lưu cơ sở dữ liệu người dùng Yahoo và chuyển nó về máy tính cá nhân. Cơ sở hữu liệu này bao gồm số điện thoại, danh tính, các câu hỏi cùng câu trả lời phục vụ xác thực mật khẩu , email ...
>> Xem thêm: Bảo mật hóa tin nhắn của WhatsApp bị hacker qua mặt
Ảnh hưởng của vụ hack này:
Cụ thể hacker đã thâm nhập vào tài khoản của trợ lý của Phó Thủ tướng Nga, một quan chức trong Bộ Nội vụ Nga và một huấn luyện viên đảm nhiêm cộng việc trong Bộ Thể thao Nga. Những đối tượng khác là bao gồm các nhà báo Nga, quan quan chức và người dùng , nhân viên các hãng hàng không, ...