北京时间2日早间路透社称,雅虎公司周三表示,过去两年大约3200万个用户帐户被入侵者使用伪造的cookie访问。
该公司表示,最近发生的一些入侵可能与2014年的大规模数据泄露有关,在这一事件中,至少5亿个用户帐户受到影响。
该公司表示:“基于这一调查,我们相信未经授权的第三方访问了公司的专有代码,以学习如何伪造部分cookie。伪造的cookie允许入侵者在没有密码的情况下访问用户帐户。
雅虎去年12月还披露,在2013年8月的另一起大规模数据泄露事件中,有超过10亿个用户帐户信息被盗。
这些事故影响了Verizon对雅虎核心互联网业务的收购。这笔收购的价格最初为38亿美元。分析师当时担心,Verizon将寻求10亿美元的降价,否则将彻底放弃这笔交易。Verizon担心事故随之而来的诉讼,以及用户的大规模离开。
在几个月的讨论之后,两家公司同意将收购价格下调3.5亿美元,并分担任何法律责任的成本。
根据周三提交的文件,在美国国内和国外,雅虎目前面临约43起集体诉讼。
雅虎提交的文件显示,由于去年发生的信息安全事故,雅虎董事会不会向CEO玛丽莎·梅耶尔(Marissa Mayer)发放现金奖金。
此外,梅耶尔将放弃2017年的年度股票奖金。雅虎没有公布具体的数额,而梅耶尔在雅虎前四年的工资和股票薪酬超过1.62亿美元。
梅耶尔在公告中表示:“我是公司的CEO,这起事故发生在我的任期中。我已经表达了自己的期望,将我的奖金重新分配给公司努力工作的员工。”
雅虎同时宣布,在完成对事故的独立调查之后,总法律顾问罗恩·贝尔(Ron Bell)周三向公司递交了辞呈。
调查结论显示,2014年时雅虎法务团队掌握了“充分的信息”,有能力对这起黑客事件进行调查,但并没有采用足够的行动。
雅虎在公告中表示:“尽管针对这些事故采取了额外的安全措施,但某些高管并没有适当地理解或调查这些事故。”
随时了解中国服务贸易(外包)行业最新动态,请扫描二维码或搜索"鼎韬洞察",关注我们!