1. 无忧资讯 /
  2. 全球 /
  3. 雅虎被窃后续:涉瞒真相 面临司法调查 /

雅虎被窃后续:涉嫌隐瞒真相 面临司法调查

22日,美国雅虎公司承认至少5亿用户的数据信息在一场大规模黑客袭击中遭窃,目前已有多名受害用户以“严重疏忽”为由将雅虎公司告上法庭。近日,有议员提出雅虎对泄露之事早就知晓,却刻意隐瞒,因此恐面临调查。

雅虎声称,黑客入侵案件发生在2014年。今年8月,雅虎对外表示,正在调查这一案件。当时,一名自称为“Peace”的黑客以3个比特币的价格(约1860美元)出售疑似2亿雅虎用户账号信息。后经雅虎今日证实,至少5亿个用户账号相关信息已经被盗。他们给予的建议是,可能受此事件影响的用户应该更改密码,同时取消其安全问题及答案。

信息被盗事件发生在2014年,但雅虎直到现在才公开承,这种拖延程度引起了媒体和行业相关人士的注意。《华尔街日报》披露雅虎知道用户信息被盗的时间应该不会太晚。而BBC则称,从目前的事态来看,蒙在鼓里的似乎不只是广大用户,还有此前刚刚收购了雅虎核心业务的Verizon。 该公司表示,自己也是“两天前”才得知了这一消息,BBC还援引Verizon方面的表态称,目前该公司在这一事件上获得的信息也很“有限”。

雅虎同时表示,支付卡数据、银行账户信息以及特定密码并未被盗,否则,事件的影响会更大。

今年以来,雅虎对出售核心资产持开放态度,因此,外界担心此次黑客事件或与此存在巨大的关联。而此次事件披露的时间点则较为敏感,就在今年早些时候,雅虎刚刚将其网络核心资产以48.3亿美元出售给威瑞森通信。此次被窃账户正属于雅虎的网络核心资产。

在黑客事件发生后不久,民主党议员Mark Warner在公开信中要求SEC对此进行调查,调查公司及管理层在资产出售过程中是否向公众及投资方故意隐瞒该事件。

参议院情报和金融委员会成员及两党参议院网络安全会议共同创始人在26日的公开信中指责雅虎及其首席执行官Marissa Mayer直至上周才正式披露此事,而其本人最早在7月份已经知晓。其同时质疑雅虎没有及时向公众及投资人披露此事。

对此,威瑞森通信旗下美国在线CEO Tim在接受CNBC采访时称:“现在就评论该事件是否会导致双方重新谈判为时过早”,“对于交易的双方,合同都提供了足够的保护”。接受完该采购后Tim Armstrong随后奔赴雅虎总部进行沟通。

在数据盗窃案中,想要立案证明雅虎应根据美国证券交易委员会的相关规定而为黑客案损失负责是“相当困难的”,专业从事网络安全相关业务的律师表示。另外,由于被盗数据相对来说并不是太敏感的信息,因此雅虎很可能将因此而无需承担相关义务。

到目前为止,雅虎尚未提供有关该公司在何时得知了这桩黑客案的明确而详尽的时间线。

网友评论

网友评论仅供其表达个人看法,并不表明 51.CA 立场。
x
x