Con số mới được Yahoo công bố thậm chí còn lớn hơn so với vụ hack tấn công vào 500.000 tài khoản Yahoo trong năm 2014 mà công ty công bố hồi tháng 9 năm nay.
Hành vi vi phạm an ninh lần này xảy ra trong năm 2013, cho phép tin tặc có thể tiếp cận các thông tin cá nhân nhưng không bao gồm chi tiết thẻ tín dụng. Cụ thể, Yahoo tin rằng một bên thứ ba trái phép đã đánh cắp dữ liệu liên quan đến hơn 1 tỷ người sử dụng trong tháng 8/2013, bao gồm tên, địa chỉ email, số điện thoại, ngày sinh, mật khẩu (được mã hóa theo giao thức MD5), và trong một số trường hợp câu hỏi bảo mật mã hóa hay không mã hóa, cũng như câu trả lời cũng bị rò rỉ.
Theo Yahoo, những mật khẩu mã hóa không thể giải mã ngay lập tức nhưng một số thủ thuật có thể giúp nó bẻ khóa để tìm ra câu trả lời để tấn công vào tài khoản người dùng. Chính vì vậy, những ai sử dụng tài khoản Yahoo cho email hoặc các dịch vụ liên kết nên thay đổi mật khẩu ngay lập tức. Công ty cho biết họ đang trong quá trình thông báo đến những người tiêu dùng bị ảnh hưởng.
Yahoo đã không xác định được nhóm tin tặc có trách nhiệm trong vụ hack lần này nhưng công ty cung cấp những chi tiết mới nhất liên quan đến vụ tấn công năm 2014 mà bắt nguồn từ những hacker do ‘chính phủ bảo trợ’.
Tin tức được đưa ra trong bối cảnh Verizon đang trong quá trình hoàn tất việc mua lại Yahoo, vì vậy hãng viễn thông này đã ra thông báo rằng công ty đang trong quá trình đánh giá tình hình điều tra của Yahoo và sẽ xem xét những tác động để đưa ra kết luận cuối cùng về giao dịch giữa hai bên.
Được biết, nếu Yahoo cố ý bưng bít những vi phạm an ninh gặp phải trong quá khứ sẽ có những tác động không hề nhỏ với hãng, bởi Verizon có thể hạ giá giao dịch hoặc thậm chí hủy thỏa thuận mua lại. Bên cạnh đó, Yahoo cũng phải đối mặt với các vụ kiện liên quan đến sự cố hack.
Kiến An theo Fortune