本周三,雅虎承認系統遭到黑客的攻擊,并竊取了大約10億帳號。今天最新信息表明完整的數據庫已經公開在暗網上售賣。援引紐約時報報道,從雅虎竊取的10億帳號在今年8月已經開始在暗網上出售,售價為30萬美元,而更為糟糕的是有三名不同的買家愿意付款獲得該數據庫的控制權。
安全公司InfoArmor的首席信息官Andrew Komarov表示兩名買家是“垃圾郵件制造巨頭”,而另外一個買主相信應該參與間諜攻擊,并有可能計劃使用這10億帳號發起類似的攻擊。
在媒體曝光和雅虎啟動密碼重置后,該數據庫的價格并大幅下降,感興趣的買家可能只支付2萬美元來獲得完整的數據庫。根據可靠信息,攻擊雅虎的黑客團隊位于東歐,但是公司表示目前還無法確認。雅虎證實被偷竊的信息包含姓名、密碼、電話號碼、安全問題和答案,這顯然對于那些在其他網站上使用相同密碼的用戶產生極大的風險。