Pour gérer vos consentements :

Des systèmes IT toujours compromis chez Yahoo ?

Cinq mois après les révélations sur les cyberattaques dont Yahoo a été victime, le géant du Web n’est toujours pas débarrassé du problème. L’information a été diffusée par le Wall Street journal citant des personnes anonymes. « Une réunion récente entre les équipes  techniques de Yahoo et de Verizon a révélé que certains systèmes IT de Yahoo étaient toujours compromis et pourraient difficilement être intégrés dans la division AOL de Verizon », rapporte le quotidien new-yorkais.

Hier, les deux protagonistes ont publié un communiqué pour annoncer, qu’à la lumière des affaires de piratage portant sur 1,5 milliard de comptes, le prix versé par Verizon pour racheter les activités Internet de Yahoo était raboté de 350 millions de dollars. Le prix d’achat est donc maintenant de 4,48 milliards de dollars. Les deux parties sont d’accord pour partager le fardeau financier d’éventuelles poursuites juridiques liées à ces attaques informatiques.

Une nouvelle alerte la semaine dernière

Cet accord intervient une semaine après une nouvelle alerte lancée par Yahoo sur des compromissions de comptes. Dans un courrier, le site explique que « nous pensons qu’un cookie falsifié pourrait avoir été utilisé en 2015 ou 2016 pour accéder à votre compte ». Cette technique avait déjà été utilisée pour la deuxième cyberattaque perpétrée en 2013 et touché 1 milliard de comptes. Les pirates avaient réussi à obtenir l’outil de Yahoo pour générer des cookies d’authentification. En conséquence les pirates pouvaient avoir accès aux comptes sans que l’utilisateur n’ait besoin de s’authentifier.

Yahoo n’a pas commenté en détail cette récente vague de piratage, ni donné le nombre de personnes touchées. En tout cas, cette offensive validerait le fait que certains systèmes IT de Yahoo demeurent encore vulnérables, comme le suggère le Wall Street Journal.

A lire aussi :

Verizon obtient un rabais substantiel pour racheter Yahoo

Yahoo deviendra Altaba… sans Marissa

Crédit Photo : Visual Hunt

Recent Posts

Failles sur les équipements de sécurité : le retex du CERT-FR

Le CERT-FR revient sur les failles dans équipements de sécurité présents notamment en bordure de…

9 heures ago

Silo AI, point d’ancrage européen pour Mistral AI

Mistral AI formalise ses travaux communs avec l'entreprise finlandaise Silo AI, qui publie elle aussi…

12 heures ago

Véronique Torner – Numeum : « Il faut que le numérique bénéficie d’un environnement propice à l’innovation et à la compétitivité»

La présidente de Numeum, Véronique Torner, revient sur la genèse de la tribune du collectif…

13 heures ago

Microsoft x OpenAI : pas de prise de contrôle selon l’UE

Après avoir mené son enquête, la Commission européenne considère qu'il n'y a pas de prise de…

14 heures ago

Atos : les grands axes de l’accord avec les créanciers

Les banques et les créanciers obligataires d'Atos ont trouvé un accord pour restructurer la dette…

14 heures ago

Christophe Vannier – Carrefour Banque : « Le RSSI doit discuter de plus en plus avec les métiers »

Sur la feuille de route de Christophe Vannier, RSSI de Carrefour Banque, on trouve la…

15 heures ago