En fin de semaine dernière, Yahoo ! annonçait avoir identifié « un effort coordonné pour accéder de manière non autorisée » à des comptes Yahoo Mail.
Une liste d’identifiants et de mots de passe provenant d’une base de données d’une entreprise tierce aurait été utilisée pour mener l’attaque. Yahoo! précise que « Les informations recherchées semblent être les noms et les adresses des envois récents ». Les pirates, visiblement à la recherche d’une liste de contacts, pourraient s’en servir pour diffuser des spams, sous le nom d’expéditeurs réels et connus des destinataires, un procédé connu pour réduire la méfiance des destinataires.
Yahoo ! ne précise pas l’ampleur de l’attaque mais conseil à ses clients de changer leurs mots de passe. Les utilisateurs concernés ont reçu un message (email ou sms) pour les avertir et leur expliquer la démarche à suivre. L’entreprise assure avoir mis en place des mesures supplémentaires pour bloquer les attaques et travailler avec les autorités pour identifier et poursuivre les pirates.
Source: http://yahoo.tumblr.com/