7月12日,雅虎确认其网络出现问题,不仅是雅虎,其他相关公司用户名和密码都被窃取。雅虎说,被窃取的数据与其原创新闻平台Yahoo! Contributor Network(之前叫Associated Content)早先文件相关,Associated Content是雅虎在2年前以1亿美金收购的一家公司。
这些雅虎文件包含40万雅虎和其他公司在网上的用户名和密码,包括Google Gmail、 Microsoft Hotmail、AOL、Comcast 和 MSN账号。雅虎并未立即就数据泄漏发表评论。
安全公司Rapid7称,从雅虎被窃取的账号数据来源如下:
1. 137,559 yahoo.com
2. 106,873 gmail.com
3. 55,148 hotmail.com
4. 25,521 aol.com
5. 8,536 comcast.net
6. 6,395 msn.com
7. 5,193 sbcglobal.net
8. 4,313 live.com
9. 3,029 verizon.net
10. 2,847 bellsouth.net
有安全厂商认为,这些服务供应商应该对账号信息通过雅虎被窃取的那些用户予以警示,这些用户不该再使用原有密码了。
事后,雅虎为数据泄漏一事致歉,并强调,我们正在修复导致数据泄漏的漏洞,更改账号受影响的Yahoo!用户密码。
一个自称itself D33D公司的组织因此次数据泄漏受到关注,据说,该组织熟练地通过SQL注入攻击了雅虎服务器。