Kunden lieben uns

  • uuid 74e1a1a5 6f40 4028 a6a6 852a295ec504 | Yahoo Datenleck
    Tausende von Kunden vertrauen uns
  • uuid 0e2bb2d2 15e1 4782 aac7 89df887ba2c3 | Yahoo Datenleck
    Keine Vorabgebühr
  • uuid 53eb1ec5 b283 4f79 98a2 fb5815c90cd3 | Yahoo Datenleck
    ≈ 85% Erfolgsquote
  • uuid 84ea24a3 acf6 4503 9ece 393ddb536ba0 | Yahoo Datenleck
    Wir sind international

Intro

In der riesigen digitalen Landschaft erschüttern Sicherheitsverletzungen die Grundfesten und hinterlassen dauerhafte Auswirkungen. Erleben Sie die Geschichte von Yahoos turbulenten Kämpfen mit Cyber-Bedrohungen, bei denen die Grenze zwischen Datenschutz und Anfälligkeit verschwimmt. Tauchen Sie ein in die Geschichte, wo die Datenpanne von 2016 ein Zeugnis für die Gefahren ist, die im Cyberspace lauern. Von heimlichen Angriffen bis hin zu monumentalen Enthüllungen entfaltet sich die Geschichte mit jeder Wendung und offenbart das komplizierte Geflecht der Herausforderungen, denen sich einer der Pioniere des Internets stellen musste.

Yahoo Datenpanne erklärt

Was ist passiert?

Die Datenschutzverletzung von 2016 war eine der größten Datenschutzverletzungen der Geschichte. Der Verstoß ist wahrscheinlich auf Angriffe einer von der Regierung unterstützten Organisation zurückzuführen, die 2014 begannen. Die Untersuchung ergab, dass die wahren Identitäten, E-Mail-Konten, Geburtsdaten und Telefonnummern von 500 Millionen Yahoo-Nutzern an die Öffentlichkeit gelangten . Das Unternehmen gab bekannt, dass die meisten Passwörter mit dem starken bcrypt-Algorithmus gesichert waren, wodurch die Passwörter im Wesentlichen wertlos wurden, wenn sie nicht entschlüsselt wurden.

Einige Monate später stellte sich heraus, dass Yahoo bereits vor dem Einbruch kompromittiert worden war. Das Unternehmen gab bekannt, dass eine andere Gruppe von Hackern die Daten von 1 Milliarde Konten erlangt hatte. Neben persönlichen Informationen wie Namen, Geburtsdaten, E-Mail-Adressen und Passwörtern wurden auch Sicherheitsfragen und -antworten offengelegt. Im Oktober 2017 aktualisierte Yahoo seine Einschätzung und gab an, dass bei dem 2013 erfolgten Einbruch alle 3 Milliarden Nutzerkonten kompromittiert worden waren. Die Sicherheitsverletzungen führten dazu, dass Yahoo durch den Verkauf an Verizon rund 350 Millionen Dollar verlor. Verizon gab am Ende 4,48 Milliarden Dollar für Yahoos Hauptinternetgeschäft aus. In der Verkaufsvereinbarung wurde festgehalten, dass beide Unternehmen für die aus den Sicherheitsverletzungen resultierenden regulatorischen und rechtlichen Verpflichtungen verantwortlich sind.

Die Datenpanne bei Yahoo wurde auf eine Schwachstelle in der Eingabevalidierung zurückgeführt, die es böswilligen Akteuren ermöglichte, Schwachstellen in der Benutzeridentifizierung und in Autorisierungs-Cookies (die zur Identifizierung der Benutzer verwendet werden) auszunutzen. Die Sicherheitslücke erleichterte es böswilligen Akteuren, die genannten Cookies auszunutzen und sich so als eine beliebige Benutzeridentität auszugeben und Benutzerkonten und damit verbundene Aktivitäten zu kompromittieren.

Zeitleiste

  • 2016 (Dezember): Die ganze Milliarde. Yahoo hat am 14. Dezember 2016 seine bisher größte Sicherheitsverletzung bekannt gegeben. Der Cyberangriff, der weithin als die bisher größte Verletzung von Nutzerdaten gilt, fand 2013 statt, wurde aber erst nach einer Untersuchung aufgedeckt, die durch einen Hinweis von Strafverfolgungsbehörden ausgelöst wurde. Wie der Chief Information Security Officer, Bob Lord, berichtet, führte die Datenpanne zum unbefugten Erwerb personenbezogener Daten, darunter Namen, E-Mail-Adressen, Telefonnummern, Geburtsdaten, gehashte Passwörter und in einigen Fällen verschlüsselte oder unverschlüsselte Sicherheitsfragen und Antworten. Es wird vermutet, dass die Infiltration durch die Verwendung gefälschter Cookies erleichtert wurde, die es den Cyberkriminellen ermöglichten , auf Benutzerkonten zuzugreifen, ohne Passwörter zu verlangen. Das Unternehmen hat erklärt, dass es eine mögliche Verbindung zu einem “staatlich gesponserten Akteur” vermutet. “
  • 2016 (September): Der Half-Billion-Hack. Am 22. September 2016 gab Yahoo öffentlich eine Sicherheitsverletzung bekannt, bei der seine Server im Jahr 2014 kompromittiert wurden, was zu einem unbefugten Zugriff auf 500 Millionen Nutzerkonten führte. Die Hacker erlangten sensible persönliche Daten wie Namen, E-Mail-Adressen, Telefonnummern, verschlüsselte oder unverschlüsselte Sicherheitsfragen und Antworten, Geburtsdaten und verschlüsselte Passwörter. Yahoo berichtete, dass der Cyberangriff von Hackern durchgeführt wurde, die angeblich von einer staatlichen Einrichtung gesponsert wurden. Diese Behauptung wurde von Sicherheitsforschern von InfoArmor widerlegt.
  • 2014 (Januar): Yahoo Mail. Yahoo sah sich gezwungen, die Entdeckung eines vermeintlichen Angriffs auf die E-Mail-Kontodaten seiner Kunden zu bestätigen. Es wurde festgestellt, dass Hacker eine Zusammenstellung von Benutzernamen und Passwörtern nutzten, die sie von einem Server eines Drittanbieters erhalten hatten, um sich unbefugt Zugang zu Benutzerkonten zu verschaffen und weitere Namen und E-Mail-Adressen zu beschaffen. Yahoo hat umgehend einen Passwort-Reset veranlasst, um die laufenden Angriffe zu entschärfen.
  • 2012 (Juli): Yahoo verliert seine Stimmen. Die Übernahme des Online-Publishing-Netzwerks Associated Content durch Yahoo im Jahr 2010 für 100 Millionen US-Dollar stellte das Unternehmen vor einige Herausforderungen. Eine Gruppe von Cyber-Angreifern veröffentlichte eine Sammlung von E-Mail-Adressen und verschlüsselten Passwörtern, die illegal von den Servern von Yahoo Voices, dem früheren Associated Content, erlangt wurden. Die Sicherheitsverletzung führte zur Kompromittierung von 400.000 Benutzerkonten. Das Hauptproblem sind die mangelhaften Sicherheitsmaßnahmen in den Systemen, die Yahoo vererbt wurden und die nicht den erforderlichen Aktualisierungen unterzogen wurden.

Wird es eine Entschädigung geben?

Es ist üblich, dass groß angelegte Datenschutzverletzungen zu einer Entschädigung der betroffenen Personen führen. Die genaue Höhe der Entschädigung von Yahoo kann von Faktoren wie dem Standort des Nutzers und dem Umfang der verletzten Daten abhängen.

zero | Yahoo Datenleck

No Win, No Fee. Unser Honorar wird von der Entschädigung abgezogen, die wir für Sie gewinnen, sodass Sie nichts zu verlieren haben. Testen Sie es jetzt ➡️

Bin ich betroffen?

Wenn Sie betroffen sind, sollten Sie innerhalb von 72 Stunden nach der Entdeckung eine Benachrichtigung über die Datenverletzung erhalten. Es hat jedoch schon Fälle gegeben, in denen diese Benachrichtigungen nicht verschickt wurden, entweder um das Image des Unternehmens zu schützen oder um zu vermeiden, dass Nutzer, die möglicherweise Anspruch auf Entschädigung haben, identifiziert werden. Im Falle eines Datenlecks ist es also ein kluger Schachzug, das Formular auszufüllen und sich der Klage trotzdem anzuschließen.

Was zu tun ist

Unabhängig davon, ob Sie glauben, dass Sie betroffen sind, oder ob Sie nur Ihre Möglichkeiten ausloten, können Sie schnell und einfach Ihre Teilnahmeberechtigung und die Höhe Ihrer Entschädigung mit unserem schnellen Datenschutzverletzungs-Checker überprüfen. In weniger als 2 Minuten wissen Sie, wie viel Geld Sie bekommen können und können eine Entschädigung beantragen. Probieren Sie es aus!

Rechtsverfahren und Yahoo Beilegung

Im Jahr 2020 wurde Yahoo in 23 Sammelklagen wegen gemeldeter Datenschutzverletzungen verwickelt. Die Klagen bezogen sich auf einen Cybersicherheitsvorfall, der sich im Juli 2016 ereignete. Überraschenderweise wusste der CEO angeblich von der Sicherheitsverletzung, entschied sich aber dafür, sie vor den Nutzern zu verbergen, was zu dem Vorwurf der groben Fahrlässigkeit führte. In Anbetracht der Yahoo-E-Mail-Verletzung hat das Unternehmen eine Entschädigung für die betroffenen Personen vorgeschlagen, einschließlich derjenigen, die von Januar bis März 2020 ein Yahoo-Konto hatten. Die Zeit des Aufruhrs fällt mit der Übernahme von Yahoo durch Verizon für 4,8 Milliarden Dollar im Juli 2016 zusammen, was zu den erhöhten rechtlichen Schwierigkeiten des Unternehmens beigetragen hat.

Am 9. September 2016 versicherte Yahoo in einer Erklärung an die Securities and Exchange Commission (SEC), dass es keine Kenntnis von Verstößen hatte. Weniger als zwei Wochen später wurde jedoch öffentlich bekannt, dass ein Verstoß stattgefunden hatte, wobei es Hinweise darauf gab, dass Yahoo möglicherweise schon vorher von dem Verstoß wusste. Sechs Mitglieder der gesetzgebenden Körperschaft richteten Anfragen an den Chief Executive Officer und äußerten Bedenken hinsichtlich möglicher rechtlicher Konsequenzen.

Die Wertpapier- und Börsenaufsichtsbehörde (Securities and Exchange Commission, SEC) verhängte eine Geldstrafe in Höhe von 35 Millionen Dollar gegen Yahoo wegen der verspäteten Offenlegung eines Sicherheitsverstoßes. Yahoo hatte es versäumt, eine umfassende Untersuchung durchzuführen oder die Notwendigkeit der Offenlegung zu bewerten. Die Untersuchung der Börsenaufsichtsbehörde ergab, dass Yahoo es versäumt hatte, in Berichten, die über einen Zeitraum von zwei Jahren vorgelegt wurden, über die möglichen Auswirkungen der Sicherheitsverletzung zu informieren. Dies deutet auf einen Mangel in den Offenlegungskontrollen und -verfahren des Unternehmens hin.

Wie man eine Yahoo-Entschädigung beantragt

Wenn Sie Entschädigung für die Datenschutzverletzung erhalten möchten, müssen Sie sich einer Sammelklage anschließen, auch bekannt als Gemeinschaftsklage. Wenn Sie das tun, arbeiten Sie mit einem Partner für Finanzprozesse zusammen, der alles für Sie erledigt. Das sind wir! Deine Aufgabe ist es, dich zu bewerben und dann zu warten, bis du Geld bekommst.

Remunzo kümmert sich um die ganze harte Arbeit. Wir bereiten den Rechtsstreit vor und bringen unternehmen für Sie vor Gericht. Unternehmen wollen nicht so leicht Geld zahlen, aber Remunzo wird hart kämpfen, um Ihre Ausgleichszahlung zu bekommen. Wenn man sich mit Tausenden anderen in einem solchen Prozess zusammenschließt, ist es wahrscheinlicher, dass unternehmen zahlt und der Auszahlungsbetrag pro Person, d.h. wie viel Sie bekommen werden, tendenziell höher ist.

Remunzo wird Sie über den Abrechnungsstand auf dem Laufenden halten. Aber Sie müssen geduldig sein, denn es kann Monate dauern, bis die Ausgleichszahlungen erledigt sind und Sie ausbezahlt werden.Überprüfen Sie schnell Ihre Teilnahmeberechtigung und den Entschädigungsbetrag mit unserem einfachen Datenleck-Checker. In weniger als 2 Minuten wissen Sie, wie viel Geld Sie bekommen können und können Ihre Entschädigung beantragen. Probieren Sie es aus!

attention | Yahoo Datenleck

Fordern Sie Ihre Entschädigung bei Datenschutzverletzungen an! Füllen Sie unser einfaches Formular in 2 Minuten aus und erfahren Sie, wie hoch Ihre Entschädigung sein könnte.

Auswirkungen der Yahoo-Datenpanne auf die Nutzer

Von der ersten Datenpanne bei Yahoo waren Berichten zufolge 500 Millionen Nutzer betroffen, von der nachfolgenden 1 Milliarde Nutzer. Später räumte das Unternehmen ein, dass die Gesamtheit seiner 3 Milliarden Nutzer betroffen war. Die Menge der unrechtmäßig erlangten Daten ist derzeit die größte in der modernen Ära des Internets.

Unbefugte verschafften sich durch Hacking-Aktivitäten Zugang zu persönlichen Daten wie Namen, E-Mail-Adressen, Telefonnummern, Antworten auf Sicherheitsfragen, Geburtsdaten und verschlüsselte Passwörter. Die Forscher stellten außerdem fest, dass Web-Cookies verwendet wurden, um Anmeldedaten zu fälschen und sich so unrechtmäßig Zugang zu Benutzerkonten zu verschaffen.

Yahoo Reaktion und Änderungen bei der Datensicherheit

Nach den Cyberangriffen hat Yahoo die gefälschten Cookies, die bei der Sicherheitsverletzung verwendet wurden, für ungültig erklärt. Es ist nicht mehr zulässig, unverschlüsselte Sicherheitsfragen und -antworten für den Zugriff auf das Konto zu verwenden, und Yahoo hat ein zweistufiges Verifizierungsverfahren eingeführt.

“Wie wir bereits bekannt gegeben haben, haben unsere externen forensischen Experten die Erstellung von gefälschten Cookies untersucht, die es einem Eindringling ermöglicht haben könnten, ohne Passwort auf die Konten unserer Nutzer zuzugreifen”, sagte ein Yahoo-Sprecher in einer per E-Mail versandten Erklärung. Yahoo hat seine Datensicherheit verbessert, indem es TLS-Verschlüsselung für die Übertragung bestimmter Arten von Informationen, einschließlich Finanzdienstleistungen und Zahlungsdetails, eingeführt hat.

Künftige Folgen und Auswirkungen auf die Branche

Die Datenschutzverletzungen bei Yahoo in den Jahren 2013 und 2014 hatten erhebliche Auswirkungen sowohl auf das Unternehmen als auch auf die gesamte Technologiebranche. Die Datenschutzverletzungen beeinträchtigten den Wert von Yahoo und führten zu einem Rückgang des Preises, den Verizon für die Übernahme des Unternehmens zu zahlen bereit war. Die Auswirkungen gingen über die finanziellen Aspekte hinaus, da das Vertrauen der Yahoo-Nutzer stark beschädigt wurde.

Die Sicherheitsverletzungen bei Yahoo führten zu weitreichenden Veränderungen in der gesamten Branche und erhöhten die Aufmerksamkeit für die Cybersicherheit. Dies veranlasste die Technologieunternehmen, ihre Sicherheitsprotokolle zu verstärken, strengere gesetzliche Maßnahmen zu ergreifen und ihre Methoden zur Durchsetzung der Datensicherheit und des Datenschutzes zu verbessern. Die erwähnten Vorfälle unterstreichen auch die Notwendigkeit einer umfassenden Bewertung der Cybersicherheit bei Fusionen und Übernahmen. Darüber hinaus haben die Sicherheitsverletzungen nachhaltige Auswirkungen gezeigt und das Bewusstsein der Nutzer geschärft. In den heutigen digitalen Umgebungen legen Einzelpersonen zunehmend Wert auf die Erstellung zuverlässiger Passwörter und die Verwendung einer Zwei-Faktor-Authentifizierung für mehr Sicherheit. Gleichzeitig haben Unternehmen damit begonnen, mehr Ressourcen für die Verbesserung von Cybersicherheitsprotokollen und die Stärkung der Reaktionsfähigkeit bei Zwischenfällen bereitzustellen. Diese Ereignisse lösten eingehende Diskussionen über die Bedeutung des Schutzes von Daten und Privatsphäre und die Notwendigkeit einer globalen Zusammenarbeit bei der Bekämpfung von Cyberbedrohungen aus.

Andere berühmte Vorfälle von Datenschutzverstößen

Yahoo ist nicht das einzige Unternehmen, dessen Daten gestohlen wurden. Hunderte von anderen Unternehmen waren oder sind von Datenschutzverletzungen betroffen. Daher empfehlen wir Ihnen dringend, unseren Entschädigungsrechner zu verwenden. Mit diesem Tool können Sie herausfinden, wie viele Ansprüche Sie geltend machen können und wie viel Geld Sie erhalten könnten. Und wir können Ihnen dabei helfen, es zu bekommen.

Schlussfolgerung

Zusammenfassend lässt sich sagen, dass durch die Datenschutzverletzungen bei Yahoo in den Jahren 2013 und 2016 Milliarden von Nutzerkonten kompromittiert wurden, was zu erheblichen rechtlichen und finanziellen Auswirkungen geführt hat. Yahoo sah sich mit zahlreichen Sammelklagen und einer Geldstrafe in Höhe von 35 Millionen US-Dollar von der SEC wegen verspäteter Offenlegung konfrontiert. Die Sicherheitsverletzungen machten deutlich, wie wichtig robuste Datensicherheitsmaßnahmen sind. Yahoo reagierte darauf, indem es gefälschte Cookies löschte, die Zugriffskontrollen für Konten verbesserte und Verschlüsselungsprotokolle einführte. Diese Maßnahmen zielen darauf ab, das Vertrauen der Nutzer wiederherzustellen und zukünftige Verstöße zu verhindern.

Häufig gestellte Fragen

Wie lassen sich die Auswirkungen von Datenschutzverletzungen minimieren oder verhindern?

Die Verwendung virtueller Zahlungskarten mit Ausgabenlimits und eindeutigen E-Mail-Adressen für verschiedene Dienste kann das Risiko von Datenschutzverletzungen erheblich verringern. Virtuelle Einwegkarten schützen Ihre finanziellen Daten, während benutzerdefinierte E-Mail-Adressen (z. B. “IhrName+service@gmail.com”) helfen, gefährdete Dienste zu identifizieren. Diese Strategien bieten zusätzliche Sicherheitsebenen und minimieren die Auswirkungen von Sicherheitsverletzungen auf Ihre persönlichen und finanziellen Daten.

Was ist nach einer Datenschutzverletzung zu tun?

Ändern Sie im Falle einer Datenpanne umgehend die Passwörter für die betroffenen Konten und machen Sie sie sicher und eindeutig. Aktivieren Sie die Zwei-Faktor-Authentifizierung für zusätzliche Sicherheit. Überwachen Sie Ihre Kontoauszüge und Kreditberichte auf ungewöhnliche Aktivitäten. Informieren Sie Ihre Bank oder Ihren Kreditkartenanbieter über einen möglichen Betrug. Seien Sie nach dem Einbruch vorsichtig mit Phishing-Betrügereien und ziehen Sie eine Kreditsperre in Betracht. Schließlich sollten Sie den Vorfall den zuständigen Behörden melden.

Was ist eine Mitteilung über eine Datenschutzverletzung?

Eine Data Breach Notice ist eine offizielle Warnung eines Unternehmens an Personen, deren persönliche Daten, einschließlich potenziell kompromittierter Passwörter, bei einer Sicherheitsverletzung preisgegeben wurden. Diese Mitteilung folgt oft auf Warnungen von Diensten wie Apple oder Google, die darauf hinweisen, dass “dieses Passwort in einem Datenleck aufgetaucht ist”. Darin werden die Art der Sicherheitsverletzung, die betroffenen Datentypen, potenzielle Risiken und die Abhilfemaßnahmen des Unternehmens beschrieben. In der Mitteilung werden Schutzmaßnahmen wie die Änderung von Passwörtern und die Überwachung von Kreditberichten empfohlen, um den Schaden zu begrenzen.

Kann ich klagen und wie kann ich mich einer Sammelklage anschließen?

Ja, Sie können wegen einer Datenschutzverletzung klagen. Mit Remunzo ist es einfach, sich einer aktiven Sammelklage anzuschließen. Prüfen Sie auf unserer Plattform, ob Sie dazu berechtigt sind, und wenn Ihr Fall aktiv ist, können Sie sich der Klage anschließen. Remunzo kümmert sich um alle Gerichtsverfahren und Verhandlungen über einen Vergleich. Diese Verfahren können einige Zeit in Anspruch nehmen, aber wir halten Sie auf dem Laufenden. Nutzen Sie unseren Quick Data Leak Checker, um festzustellen, ob Sie berechtigt sind, einer Klage beizutreten und eine Entschädigung zu fordern.

Wann werde ich die Entschädigung für die Datenschutzverletzung erhalten?

Die Zeit bis zur Auszahlung einer Entschädigung für eine Datenschutzverletzung ist unterschiedlich lang und dauert oft mehrere Monate nach Abschluss eines Vergleichs. Faktoren wie die Komplexität des Falles, die Anzahl der Antragsteller und die rechtlichen Verfahren beeinflussen den Zeitrahmen. Remunzo wird Sie über den Fortgang des Vergleichs auf dem Laufenden halten, aber Geduld ist der Schlüssel, da diese Verfahren langwierig sein können.

Quellen

  1. 500 Millionen Yahoo-Nutzer von Datenpanne betroffen – Passwortänderung empfohlen – Wiadomości bezpieczeństwa. (n.d.). https://www.trendmicro.com/vinfo/pl/security/news/cyber-attacks/500-million-yahoo-users-affected-by-data-breach-password-change-recommended
  2. Condliffe, J. (2020, April 2). A history of Yahoo hacks. MIT Technology Review. https://www.technologyreview.com/2016/12/15/106901/a-history-of-yahoo-hacks/
  3. David Lukić (2021, Januar 25). Was zu tun ist, wenn Sie Opfer einer Yahoo-Datenpanne sind. IDStrong. https://www.idstrong.com/sentinel/millions-of-users-affected-by-yahoo-data-breach/
  4. Einblick in den russischen Hack von Yahoo: How they did it. CSO Online. (2017, October 4). https://www.csoonline.com/article/560623/inside-the-russian-hack-of-yahoo-how-they-did-it.html
  5. Online, B. (2020, November 23). Yahoo Data Breach: What actually happened?. Medium. https://bpbonline.medium.com/yahoo-data-breach-what-actually-happened-54cf8f3f7c93#:~:text=Endlich%2C%20im%20Oktober%20von%202017,für%20Yahoo’s%20Kerngeschäft%20Internet%20business.
  6. Perlroth, N. (2017, October 3). Alle 3 Milliarden Yahoo-Konten waren von dem Angriff 2013 betroffen. The New York Times . https://www.nytimes.com/2017/10/03/technology/yahoo-hack-3-billion-users.html
  7. Reuters | Breaking International News & Views. (n.d.). https://www.reuters.com/
  8. Yahoo Data Breach Lawsuit Lawyer. Cohen & Cohen. (2022, 26. Oktober). https://cohenandcohen.net/yahoo-data-breach-lawsuit-lawyer/

Teilen Sie dies

newsletter | Yahoo Datenleck

Auf dem Laufenden bleiben

    Mit der Anmeldung erklären Sie sich mit unserer Datenschutzrichtlinie einverstanden.
    | Yahoo Datenleck

    Autor

    Unser Team besteht aus mehr als 80 qualifizierten Anwälten aus 8 Ländern und vielen Partnerkanzleien, die Ihre Ansprüche bearbeiten. Sie können sich darauf verlassen, dass wir uns gut um Ihre Ansprüche kümmern. Für eine ausführlichere Vorstellung unseres gesamten Teams laden wir Sie ein, unsere spezielle Team-Seite zu besuchen. Wir arbeiten daran, eine Welt zu schaffen, in der es einfach ist, große Unternehmen vor Gericht zu verklagen, und in der jeder nur ein paar Klicks davon entfernt ist – unabhängig von seinem Geld, seinen Fähigkeiten oder seinem Hintergrund. Unser Ziel ist es, eine Zukunft zu schaffen, in der es für alle Menschen einfach ist, für ihre Rechte einzutreten und Recht zu bekommen.