Klanten houden van ons

  • uuid 74e1a1a5 6f40 4028 a6a6 852a295ec504 | Yahoo Datalek
    Duizenden klanten vertrouwen ons
  • uuid 0e2bb2d2 15e1 4782 aac7 89df887ba2c3 | Yahoo Datalek
    Geen vooruitbetaling
  • uuid 53eb1ec5 b283 4f79 98a2 fb5815c90cd3 | Yahoo Datalek
    ≈ 85% succespercentage
  • uuid 84ea24a3 acf6 4503 9ece 393ddb536ba0 | Yahoo Datalek
    We zijn internationaal

Intro

In het uitgestrekte digitale landschap doen inbreuken op de beveiliging fundamenten schudden en blijvende gevolgen hebben. Volg het verhaal van de strijd die Yahoo heeft geleverd met cyberdreigingen, waarbij de grens tussen gegevensbescherming en kwetsbaarheid vervaagt. Duik in de annalen van de geschiedenis, waar het datalek van 2016 een bewijs is van de gevaren die op de loer liggen in cyberspace. Het verhaal, van clandestiene aanvallen tot monumentale onthullingen, ontvouwt zich met elke wending en onthuld het complexe web van uitdagingen waarmee een van de pioniers van het internet werd geconfronteerd.

Yahoo Uitleg over datalekken

Wat is er gebeurd?

Het datalek in 2016 was een van de grootste datalekken in de geschiedenis. Het lek is waarschijnlijk ontstaan door aanvallen van een door de overheid gesteunde entiteit die in 2014 begonnen. Uit het onderzoek bleek dat de ware identiteit, e-mailaccounts, geboortedata en telefoonnummers van 500 miljoen Yahoo-gebruikers waren uitgelekt. Het bedrijf onthulde dat de meeste wachtwoorden waren beveiligd met het sterke bcrypt-algoritme, waardoor de wachtwoorden in wezen waardeloos waren tenzij ze werden ontcijferd.

Een paar maanden later werd ontdekt dat Yahoo al voor de inbraak was gecompromitteerd. Het bedrijf onthulde dat een andere groep hackers de gegevens van 1 miljard accounts had bemachtigd. Naast persoonlijke informatie zoals namen, geboortedata, e-mailadressen en wachtwoorden, werden ook beveiligingsvragen en -antwoorden blootgelegd. In oktober 2017 actualiseerde Yahoo zijn beoordeling en stelde dat de inbreuk, die plaatsvond in 2013, alle 3 miljard gebruikersaccounts had gecompromitteerd. Door het beveiligingslek verloor Yahoo ongeveer 350 miljoen dollar door de verkoop aan Verizon. Verizon gaf uiteindelijk 4,48 miljard dollar uit voor de belangrijkste internetactiviteiten van Yahoo. In de verkoopovereenkomst stond dat beide bedrijven verantwoordelijk waren voor wettelijke en juridische aansprakelijkheid als gevolg van eventuele inbreuken.

Het datalek bij Yahoo werd toegeschreven aan een kwetsbaarheid in de invoervalidatie, waardoor kwaadwillenden gebruik konden maken van zwakke plekken in de gebruikersidentificatie en autorisatie cookies (die worden gebruikt voor de identificatie van gebruikers). Door het beveiligingslek konden kwaadwillenden misbruik maken van de genoemde cookies, waardoor ze zich konden voordoen als een gebruiker en gebruikersaccounts en aanverwante activiteiten in gevaar konden brengen.

Tijdlijn

  • 2016 (december): The Full Billion. Yahoo maakte op 14 december 2016 zijn grootste beveiligingslek tot nu toe bekend. De cyberinbraak, algemeen erkend als de belangrijkste inbreuk op gebruikersgegevens tot nu toe, vond plaats in 2013, maar werd pas onthuld na een recent onderzoek dat werd ingesteld na een tip van wetshandhavingsinstanties. Het bedrijf zegt dat de aanval lijkt op de inbreuk die in september 2016 bekend werd gemaakt. Het datalek, zoals gerapporteerd door de chief information security officer, Bob Lord, resulteerde in de ongeautoriseerde verwerving van persoonlijke informatie, waaronder namen, e-mailadressen, telefoonnummers, geboortedata, gehashte wachtwoorden en in sommige gevallen gecodeerde of niet gecodeerde beveiligingsvragen en antwoorden. Er wordt aangenomen dat de infiltratie werd vergemakkelijkt door het gebruik van vervalste cookies, waardoor cybercriminelen toegang kregen tot gebruikersaccounts zonder dat wachtwoorden nodig waren. Het bedrijf heeft verklaard dat er een mogelijk verband is met een “door de staat gesponsorde actor. “
  • 2016 (september): De half miljard hack. Op 22 september 2016 maakte Yahoo publiekelijk een beveiligingslek bekend waarbij de servers in 2014 waren gecompromitteerd, wat leidde tot ongeautoriseerde toegang tot 500 miljoen gebruikersaccounts. De hackers verkregen gevoelige persoonlijke informatie waaronder namen, e-mailadressen, telefoonnummers, al dan niet versleutelde beveiligingsvragen en antwoorden, geboortedata en versleutelde wachtwoorden. Yahoo meldde dat de cyberaanval werd uitgevoerd door hackers die zouden zijn gesponsord door een staatsentiteit. Deze bewering werd tegengesproken door beveiligingsonderzoekers van InfoArmor.
  • 2014 (januari): Yahoo Mail. Yahoo moest de ontdekking van een vermeende inbreuk op de e-mailaccountgegevens van klanten toegeven. Om ongeautoriseerde toegang te krijgen tot gebruikersaccounts en aanvullende namen en e-mailadressen te verkrijgen, maakten hackers gebruik van een compilatie van gebruikersnamen en wachtwoorden die afkomstig waren van een server van een derde partij. Yahoo is snel begonnen met het opnieuw instellen van wachtwoorden om de aanhoudende aanvallen te beperken.
  • 2012 (juli): Yahoo verliest zijn stemmen. Yahoo’s overname in 2010 van het online publicatienetwerk Associated Content voor $ 100 miljoen stelde het bedrijf voor bepaalde uitdagingen. Een groep cyberaanvallers gaf een verzameling e-mailadressen en gecodeerde wachtwoorden vrij die illegaal waren verkregen van de servers van Yahoo Voices, dat voorheen bekend stond als Associated Content. Het beveiligingslek resulteerde in de compromittering van 400.000 gebruikersaccounts. Het belangrijkste punt van zorg zijn de gebrekkige beveiligingsmaatregelen binnen de systemen die aan Yahoo zijn nagelaten, die niet zijn onderworpen aan noodzakelijke upgrades.

Komt er een schadevergoeding?

Datalekken zijn normaal, maar het is niet altijd goed voor de getroffenen.. Het exacte bedrag van de Yahoo-schikking kan variëren op basis van factoren zoals de locatie van de gebruiker en de omvang van de geschonden gegevens.

zero | Yahoo Datalek

Onze vergoeding wordt afgetrokken van de compensatie die we voor u winnen, dus u heeft niets te verliezen. Probeer het nu!➡️

Ben ik getroffen?

Nadat u het datalek heeft ontdekt, moet u binnen 72 uur een brief ontvangen waarin u wordt geïnformeerd over het datalek. Er zijn gevallen geweest waarin deze meldingen niet werden verstuurd, ofwel als onderdeel van een doofpotoperatie om het imago van het bedrijf te beschermen of om te voorkomen dat gebruikers werden geïdentificeerd die mogelijk rechten hadden op compensatie. In het geval van een datalek is het dus verstandig het formulier in te vullen en mee te doen aan de claim.

Wat u moet doen

Onze snelle datalek checker maakt het mogelijk om snel en eenvoudig te bepalen of u in aanmerking komt en wat het schadevergoedingsbedrag is met onze snelle datalek checker. U krijgt in minder dan 2 minuten inzicht in hoeveel geld u kunt krijgen en kunt een schadevergoeding aanvragen. Probeer het eens!

Juridische procedures en Yahoo Schikking

In 2020 raakte Yahoo verwikkeld in 23 class-action rechtszaken vanwege gerapporteerde datalekken. De rechtszaken hadden betrekking op een cyberbeveiligingsincident dat plaatsvond in juli 2016. Hoewel de CEO het lek naar verluidt wist te achterhalen, koos hij ervoor het voor gebruikers verborgen te houden, wat leidde tot beschuldigingen van grove nalatigheid. In het licht van het Yahoo e-mail lek heeft het bedrijf een oplossing voorgesteld voor de getroffen personen, waaronder degenen die van januari tot maart 2020 een Yahoo-account hadden. In juli 2016 werd Yahoo overgenomen door Verizon voor $ 4,8 miljard, wat leidde tot een grotere juridische complexiteit van het bedrijf..

Op 9 september 2016 gaf Yahoo een verklaring af aan de Securities and Exchange Commission (SEC) waarin ze verzekerden dat ze niet op de hoogte waren van een inbreuk. Er werd echter minder dan twee weken later publiekelijk bekendgemaakt dat er een inbreuk had plaatsgevonden, waarbij er aanwijzingen waren dat Yahoo mogelijk voorkennis had van de inbreuk.. Zes leden van het wetgevend orgaan richtten vragen aan de algemeen directeur en uitten hun bezorgdheid over mogelijke juridische gevolgen.

De Securities and Exchange Commission (SEC) legde Yahoo een boete op van 35 miljoen dollar voor de vertraagde bekendmaking van een beveiligingslek. Yahoo verzuimde een uitgebreid onderzoek of een beoordeling van de noodzaak tot openbaarmaking uit te voeren. Het onderzoek van de Securities and Exchange Commission heeft uitgewezen dat Yahoo de mogelijke gevolgen van de inbreuk niet bekend heeft gemaakt in rapporten die over een periode van twee jaar zijn ingediend.. Dit wijst op een tekortkoming in de controles en procedures voor openbaarmaking van het bedrijf.

Hoe u Yahoo Compensatie kunt claimen

Als u een schadevergoeding wilt voor het datalek, moet u zich aansluiten bij een collectieve rechtszaak, ook wel een class action genoemd. Als u dit doet, werkt u samen met een partner voor financiële geschillen die alles voor u zal regelen. En dat zijn wij! U moet alleen een aanvraag doen en wachten tot u geld krijgt.

Remunzo doet al het moeilijke werk. Wij zullen de rechtszaak opstarten en WhatsApp voor u naar de rechtbank brengen. Er zijn veel bedrijven die niet willen betalen, maar Remunzo zal hard werken om uw vergoeding te krijgen. Wanneer u zich aansluit bij duizenden anderen in een rechtszaak, is de kans groter dat bedrijven betalen en is het schikkingsbedrag per persoon, oftewel hoeveel u krijgt, is dan meestal hoger.

Remunzo houdt u op de hoogte van de status van de vergoeding. Het kan enige tijd duren voordat de vergoedingen verdeeld zijn en u betaald krijgt.

Gebruik onze datalek checker om te zien of u recht heeft op een vergoeding. U krijgt in minder dan 2 minuten inzicht in hoeveel geld u kunt krijgen en kunt een schadevergoeding aanvragen. Probeer het eens!

attention | Yahoo Datalek

Claim uw vergoeding voor datalekken! Wanneer u ons eenvoudige formulier invult, kunt u uw mogelijke uitbetaling bekijken.

Gevolgen van het Yahoo-datalek voor gebruikers

Het eerste datalek bij Yahoo had naar verluidt gevolgen voor 500 miljoen gebruikers, terwijl het daaropvolgende datalek gevolgen had voor 1 miljard gebruikers. Vervolgens hebben ze toegegeven dat al hun 3 miljard gebruikers getroffen zijn. De hoeveelheid gegevens die op illegale wijze is verkregen is op dit moment de grootste in het moderne internettijdperk.

Onbevoegden kregen toegang tot persoonlijke gegevens zoals namen, e-mailadressen, telefoonnummers, antwoorden op beveiligingsvragen, geboortedata en versleutelde wachtwoorden via hack activiteiten. De onderzoekers ontdekten verder de aanwezigheid van webcookies die werden gebruikt om inloggegevens te vervalsen en zo illegaal toegang te krijgen tot gebruikersaccounts.

Yahoo Reactie en veranderingen in gegevensbeveiliging

Na de cyberaanvallen heeft Yahoo de vervalste cookies die werden gebruikt bij het beveiligingslek ongeldig gemaakt. Het is niet langer toegestaan onbeveiligde beveiligingsvragen en antwoorden te gebruiken om toegang te krijgen tot het account en Yahoo heeft een verificatieproces in twee stappen geïmplementeerd..

Zoals we al eerder hebben gemeld, hebben onze externe forensische experts onderzoek gedaan naar het maken van vervalste cookies waarmee een indringer zonder wachtwoord toegang had kunnen krijgen tot de accounts van onze gebruikers, aldus een woordvoerder van Yahoo.. Yahoo heeft zijn gegevensbeveiliging verbeterd door TLS-encryptie te implementeren voor de overdracht van specifieke soorten informatie, waaronder financiële diensten en betalingsgegevens.

Implicaties voor de toekomst en gevolgen voor de sector

De datalekken bij Yahoo in 2013 en 2014 hadden aanzienlijke gevolgen voor zowel het bedrijf als de technologiesector in het algemeen. De inbreuken tastten de waarde van Yahoo aan, waardoor Verizon minder wilde betalen voor de overname. De impact ging verder dan alleen financiële kwesties, want het vertrouwen van Yahoo-gebruikers werd enorm geschaad.

De Yahoo-inbreuken leidden tot wijdverspreide veranderingen in de hele sector, waardoor de aandacht voor cyberbeveiliging toenam. Dit zette technologiebedrijven ertoe aan hun beveiligingsprotocollen aan te scherpen, strengere regelgeving in te voeren en hun methoden om gegevensbeveiliging en privacy af te dwingen te verbeteren. De bovenstaande incidenten laten zien dat het belangrijk is om uitgebreide evaluaties van cyberbeveiliging te doen bij fusies en overnames.. Bovendien bleken de inbreuken blijvende gevolgen te hebben en leidden ze tot een verhoogd gebruikersbewustzijn. In de hedendaagse digitale omgeving leggen mensen steeds meer de nadruk op het maken van robuuste wachtwoorden en het gebruik van two-factor authenticatie voor een betere beveiliging. Bovendien hebben organisaties meer middelen ingezet voor het versterken van cyberbeveiligingsprotocollen en het versterken van de responscapaciteit bij incidenten. Deze gebeurtenissen hebben geleid tot diepgaande discussies over het belang van de bescherming van gegevens en privacy en de noodzaak van wereldwijde samenwerking bij de aanpak van cyberbedreigingen.

Andere bekende gevallen van privacyschendingen

Yahoo is niet de enige waarvan de gegevens zijn gestolen. Honderden andere bedrijven hebben te maken gehad of zullen te maken krijgen met datalekken. Daarom raden we u aan onze Compensatie calculator te gebruiken. Deze tool zal u helpen bij het bepalen van de mate waarin u in aanmerking komt voor compensatie en hoeveel geld u zou kunnen krijgen. En wij kunnen u helpen om dat gemakkelijk te krijgen.

Conclusie

Samengevat hebben de Yahoo-datalekken van 2013 en 2016 miljarden gebruikersaccounts gecompromitteerd, wat leidde tot aanzienlijke juridische en financiële gevolgen. Yahoo kreeg te maken met talloze collectieve rechtszaken en een boete van 35 miljoen dollar van de SEC voor vertraagde openbaarmaking. De inbreuken onderstreepten het belang van robuuste gegevens beveiligingsmaatregelen. Yahoo heeft geprotesteerd tegen het verwijderen van vervalste cookies, het verbeteren van de toegangscontrole tot accounts en het toepassen van encryptieprotocollen. Deze maatregelen zijn bedoeld om het vertrouwen van gebruikers te herstellen en toekomstige inbreuken te voorkomen.

Veelgestelde vragen

Hoe kunt u de gevolgen van datalekken minimaliseren of voorkomen?

Het gebruik van virtuele betaalkaarten en unieke e-mailadressen voor verschillende diensten kan het risico op datalekken verminderen. Het gebruik van virtuele wegwerpkaarten zorgt ervoor dat uw financiële gegevens beschermd zijn, terwijl aangepaste e-mailadressen (zoals “uw naam+service@gmail.com”) helpen bij het identificeren van gecompromitteerde diensten. Deze strategieën zorgen ervoor dat uw persoonlijke en financiële gegevens beschermd worden en minimaliseren de invloed van inbreuken op uw persoonlijke en financiële gegevens.

Wat te doen na een datalek?

Als er een datalek is, moet u onmiddellijk uw wachtwoorden voor de getroffen accounts aanpassen en ze sterk en uniek maken. Activeer two-factor authenticatie voor extra veiligheid. Controleer uw financiële overzichten en rapporten op ongebruikelijke activiteiten. Zorg ervoor dat u uw bank of creditcardprovider op de hoogte stelt van mogelijke fraude. Wees voorzichtig met phishing-zwendel en overweeg een kredietbevriezing. Zorg ervoor dat het incident wordt gemeld bij de relevante instanties.

Wat is een kennisgeving van een datalek?

Een datalek is een waarschuwing van een organisatie voor mensen die mogelijk getroffen zijn door een beveiligingslek. Dit bericht komt vaak voor bij waarschuwingen van services, zoals Apple of Google, met de melding “Dit wachtwoord is in een datalek“. We bespreken de aard van de inbreuk, de getroffen gegevenstypen, mogelijke risico’s en de corrigerende maatregelen van de organisatie. In de kennisgeving wordt geadviseerd beschermende maatregelen te nemen, zoals het wijzigen van wachtwoorden en het controleren van kredietrapporten om de schade te beperken.

Wat moet ik doen om een rechtszaak aan te spannen en hoe kan ik meedoen aan een class action rechtzaak?

Ja, u kunt een rechtszaak aanspannen voor een datalek. Met Remunzo kun je makkelijk meedoen aan een rechtszaak. Op ons platform kunt u controleren of u in aanmerking komt en als uw zaak actief is, kunt u zich aansluiten bij de rechtszaak. Remunzo verzorgt alle juridische procedures en onderhandelingen voor een schikking. Deze processen kunnen even duren, maar we houden u op de hoogte. Wij raden u aan onze snelle datalek checker te gebruiken om te bepalen of u in aanmerking komt om mee te doen en te compenseren.

Wanneer krijg ik de compensatie voor het datalek betaald?

Een datalek duurt meestal een paar maanden voordat het is opgelost. De tijdlijn is afhankelijk van factoren als de complexiteit van de zaak, het aantal eisers en de juridische procedures. Remunzo houdt u op de hoogte van de voortgang van de schikking, maar geduld is belangrijk omdat deze processen lang kunnen duren.

Veelgestelde vragen

Bronnen

  1. 500 miljoen Yahoo-gebruikers getroffen door datalek – Wachtwoordwijziging aanbevolen – Wiadomości bezpieczeństwa. (n.d.). https://www.trendmicro.com/vinfo/pl/security/news/cyber-attacks/500-million-yahoo-users-affected-by-data-breach-password-change-recommended
  2. Condliffe, J. (2020, 2 april). Een geschiedenis van Yahoo-hacks. MIT Technology Review. https://www.technologyreview.com/2016/12/15/106901/a-history-of-yahoo-hacks/
  3. David Lukić (2021, 25 januari). Wat te doen als je slachtoffer bent van Yahoo Data Breach. IDStrong. https://www.idstrong.com/sentinel/millions-of-users-affected-by-yahoo-data-breach/
  4. Een kijkje in de Russische hack van Yahoo: Hoe ze het deden. CSO Online. (2017, oktober 4). https://www.csoonline.com/article/560623/inside-the-russian-hack-of-yahoo-how-they-did-it.html
  5. Online, B. (2020, november 23). Datalek bij Yahoo: Wat is er eigenlijk gebeurd. Medium. https://bpbonline.medium.com/yahoo-data-breach-what-actually-happened-54cf8f3f7c93#:~:text=Eindelijk%2C%20in%20oktober%20van%202017,voor%20Yahoo’s%20core%20Internet%20business.
  6. Perlroth, N. (2017, oktober 3). Alle 3 miljard Yahoo-accounts werden getroffen door aanval in 2013. The New York Times. https://www.nytimes.com/2017/10/03/technology/yahoo-hack-3-billion-users.html
  7. Reuters | Breaking International News & Views. (n.d.). https://www.reuters.com/
  8. Advocaat gegevensinbreuk Yahoo. Cohen & Cohen. (2022, 26 oktober). https://cohenandcohen.net/yahoo-data-breach-lawsuit-lawyer/

Deel dit

newsletter | Yahoo Datalek

Blijf op de hoogte

    Indienen houdt in dat u instemt met ons privacybeleid
    | Yahoo Datalek

    Auteur

    Wij hebben een team van meer dan 80 advocaten uit 8 landen en vele partner advocatenkantoren die aan uw claims werken. Wij zullen ervoor zorgen dat uw claims goed worden afgehandeld. Wij streven ernaar een wereld te creëren waarin het voor iedereen eenvoudig is grote bedrijven voor de rechter te slepen, ongeacht hun geld, vaardigheden of achtergronden. Wij streven ernaar een toekomst op te bouwen waarin iedereen voor zijn rechten kan opkomen en gerechtigheid kan krijgen.