Yahooは火曜日の声明で、2013年に起きた大規模なデータ侵害に関するさらなる調査により、同社の30億件のユーザーアカウントすべてがこの事件の影響を受けたことが示唆され、インターネット企業の当初予想の3倍になったと述べた。

によると、声明, Yahooは、Verizonによる買収後、2013年のデータ盗難の範囲に関する新たな情報を入手し、外部の法医学専門家とともに独自に検証したと述べた。同社は証拠を調査した結果、電子メールからFlickrなどの他のサービスに至るまで、すべてのYahooユーザーアカウントがすでに史上最大規模のデータ盗難の影響を受けたと結論づけた。

Yahooがデータ侵害を初めて明らかにした2016年に、当時、Cookie偽造を伴うハッキングの一環として10億以上のアカウントが侵害されたと述べた。 Yahooのセキュリティチームは、法執行当局がユーザーアカウントから収集したと第三者が主張するデータファイルを同社に提供した際に、この攻撃について知らされた。

ハッカーに公開される情報には、名前、電子メール アドレス、電話番号、生年月日、MD5 プロトコルを使用してハッシュされたパスワード、暗号化または暗号化されていないセキュリティの質問と回答などのユーザー アカウント情報が含まれます。 Yahooは2016年の声明を反映し、この侵害には平文のパスワード、支払いカードのデータ、銀行口座情報は含まれていなかったと述べた。

Verizon の最高情報セキュリティ責任者であるチャンドラ・マクマホン氏は次のように述べています。「Verizon は最高水準の説明責任と透明性を重視しており、進化するオンライン脅威の状況においてユーザーとネットワークの安全とセキュリティを確保するために積極的に取り組んでいます。」 「Yahoo への当社の投資により、そのチームはセキュリティを強化するための重要な措置を継続的に講じることができるとともに、Verizon の経験とリソースの恩恵を受けることができます。」

2016 年と同様に、Yahoo は影響を受けると思われるアカウントの所有者に電子メールで通知しています。

Yahooが別の侵害に遭った2014年にこれにより、約 5 億件のアカウントの名前、電子メール アドレス、電話番号、生年月日、パスワード、秘密の質問が明らかになりました。この特定のハッキングは国の支援を受けた攻撃者によるものとされているが、同社はこの問題について詳しくは明らかにしていない。

この 2 つのハッキングにより、最終的に Verizon による Yahoo の買収価格は大幅に下落しました。44億8000万ドルまで、3億5000万ドルの割引。その見返りに、両社はセキュリティ侵害に対する訴訟と政府の調査に関連する責任を分割することに同意した。

Verizon はその後、Yahoo を AOL および他の 50 以上のオンライン ブランドと合併し、デジタル メディア会社 Oath を設立しました。