Yahoo warnt Nutzer vor mutmaßlich staatlichen Angriffen

Yahoos neuer Chief Information Security Office Bob Lord hat ein neues Programm angekündigt. In einem Blogbeitrag informiert er, das Unternehmen benachrichtige seine User nun, wenn es einen Angriff auf ihr Konto durch staatlich gesponserte Hacker vermute.

„Wir stellen diese spezifischen Benachrichtigungen bereit, damit unsere Anwender in Anbetracht dieser raffinierten Angriffe angemessene Maßnahmen zum Schutz ihres Kontos und ihrer Geräte ergreifen können“, schreibt Lord. „Damit diese Akteure keinen Einblick in unsere Erkennungsmethoden bekommen, machen wir keine öffentlichen Angaben zu solchen Attacken. Seien Sie aber sicher, dass wir solche Benachrichtigungen nur versenden, wenn wir ziemlich sicher sind, dass es sich um einen staatlich geförderten Angriff handelt.“

Der Blogbeitrag enthält auch einen Katalog an Sicherheitsvorkehrungen, die Yahoo betroffenen Usern empfiehlt. Unter anderem rät es, Weiterleitungsoptionen zu überprüfen, die von Eindringlingen manipuliert worden sein könnten.

Lord steht Yahoos Sicherheitsabteilung mit dem Spitznamen „The Paranoids“ seit Ende Oktober vor. Zuvor war er ebenfalls im Sicherheitsbereich für Rapid 7, Twitter, Red Hat, AOL und Netscape tätig. Er sollte nicht mit dem früheren AOL-Präsidenten gleichen Namens verwechselt werden.

WEBINAR

Wie eine optimale IT-Infrastruktur für UCC-Lösungen die Produktivität Ihrer Mitarbeiter steigert

Das Webinar “Wie eine optimale IT-Infrastruktur für UCC-Lösungen die Produktivität Ihrer Mitarbeiter steigert” informiert Sie über die Vorteile einer Unified Communications & Collaboration-Lösung (UCC) und skizziert die technischen Grundlagen, die für die erfolgreiche Implementierung nötig sind. Jetzt registrieren und die aufgezeichnete Fassung des Webinars ansehen.

Yahoo hatte seine Sicherheitsmaßnahmen schon unter Lords Vorgänger Alex Stamos maßgeblich verstärkt, der 2015 als Chief Security Officer zu Facebook wechselte. Unter anderem ermöglicht Yahoo Zwei-Faktor-Authentifizierung und E-Mail-Verschlüsselung.

Mit der Maßnahme folgt Yahoo seinen Konkurrenten. Google hatte Benachrichtigungen zu vermuteten Angriffsversuchen von staatlicher Seite schon 2012 eingeführt – zwei Jahre, nachdem es sich selbst wegen solcher Angriffe aus China zurückzog. Facebook schloss sich kürzlich an, zögert aber, Informationen herauszugeben, wann und wo ein Angriff erfolgte. Und Twitter informierte diese Woche erstmals User „vorsorglich“, ihre Konten seien offenbar in staatlichem Auftrag angegriffen worden. Unter den mindestens elf Empfängern der Warnung war die deutsche Netzaktivistin und Bloggerin Anne Roth von der Partei „Die Linke“.

[mit Material von Zack Whittaker, ZDNet.com]

Tipp: Wissen Sie alles über Edward Snowden und die NSA? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Forscher entwickeln Exploits per GPT-4 aus Sicherheitswarnungen

Die Tests basieren auf tatsächlich existierenden Sicherheitslücken. GPT-4 erreicht eine Erfolgsquote von 87 Prozent. Alle…

9 Stunden ago

HostPress für Agenturen und E-Commerce Betreiber

Vorstellung Im Jahr 2016 hat Marcus Krämer die Firma HostPress gegründet, da es zu diesem…

11 Stunden ago

V-NAND: Samsung steigert Bit-Dichte um 50 Prozent

Die neue V-NAND-Generation bietet die derzeit höchste verfügbare Bit-Dichte. Samsung steigert auch die Geschwindigkeit und…

16 Stunden ago

Bericht: Google entwickelt App-Quarantäne für Android

Die Sicherheitsfunktion taucht in einer Beta eines kommenden Android-Updates auf. Die Quarantäne beendet unter anderem…

1 Tag ago

Kostenloser Kurs zum Ausbau von Low-Code-Programmierung

Die OutSystems Developer School hilft Entwicklern, in 2 Wochen komplexe reaktive Anwendungen mit der Low-Code-Plattform…

2 Tagen ago

Cloudflare: DNS-basierte DDoS-Angriffe steigen im ersten Quartal um 80 Prozent

Das Jahr 2024 beginnt laut Cloudflare mit einem Paukenschlag. Die automatischen Systeme des Unternehmens wehren…

2 Tagen ago