Yahoo Hack destaca la apatía de Infosec en el mundo tecnológico

$config[ads_kvadrat] not found

How To Check If Your Yahoo Account Has Been Hacked

How To Check If Your Yahoo Account Has Been Hacked
Anonim

El jueves pasado, Recodificar dio la noticia de que los piratas informáticos habían robado 500 millones de datos privados de usuarios de Yahoo. Más inquietante fue el hecho de que el ataque ocurrió en 2014, y Yahoo enterró la historia. los New York Times informa el miércoles que los principales ejecutivos, incluida la CEO Marissa Mayer, optaron por ignorar a los expertos en seguridad de Yahoo y dejar las vulnerabilidades explotables.

El equipo de seguridad de Yahoo, apodado "Paranoides", dijo a los ejecutivos de la compañía que unos pocos pasos mitigarían la amenaza de los piratas informáticos. Google también fue víctima del hackeo de 2014, presuntamente perpetrado por el ejército chino. A diferencia de Yahoo, Google reveló el truco e invirtió "cientos de millones de dólares en infraestructura de seguridad" para reparar los agujeros, el New York Times informes. Los Paranoids solicitaron que todos los usuarios se vieran obligados a cambiar sus contraseñas, y solicitaron un cifrado de extremo a extremo para todos los correos electrónicos. Ambos pasos habrían recortado los efectos del hack. Mayer, junto con sus ejecutivos, vetó las sugerencias.

En ese momento, Yahoo sintió que adoptar tales medidas de seguridad llevaría a los usuarios a buscar nuevos clientes de correo electrónico. Y, dado que ya estaba causando hemorragias a los usuarios, los ejecutivos decidieron que el sacrificio era demasiado grande. En lugar de enfrentar el problema y tomar los pasos necesarios para resolverlo, Yahoo intentó enterrar las noticias de la violación. La semana pasada, dos años después de que sus usuarios "nombres, direcciones de correo electrónico, números de teléfono, fechas de nacimiento, contraseñas cifradas y, en algunos casos, preguntas de seguridad" se vieran comprometidos en el hack, Yahoo finalmente lo confesó.

Es una visión útil de gran parte de las prioridades del mundo tecnológico moderno. La retención de usuarios es primordial; la seguridad toma un asiento trasero Si algo aumenta la seguridad de todos los clientes, pero podría verse como un inconveniente, y por lo tanto podría Lleve a los usuarios a abandonar la tecnología, el sitio web o el servicio, entonces la actualización no vale la pena. Yahoo lleva mucho tiempo perdiendo sangre y oficialmente mordió el polvo a fines de julio, pero sus errores no son exclusivos. Muchas, aunque no todas las empresas de tecnología, emplean esta matemática inconcebible. La pérdida de clientes, para los ejecutivos de estas compañías, es más importante que la seguridad del cliente.

$config[ads_kvadrat] not found