De Duitse overheid heeft de gigantische hack bij Yahoo, waar aanvallers de gegevens van meer dan 1 miljard gebruikers wisten te stelen, aangegrepen om Duitse e-maildiensten te promoten. Vanwege het aantal getroffen gebruikers is het zeer aannemelijk dat ook veel Duitse internetgebruikers slachtoffer van het grootste datalek in de geschiedenis zijn geworden.
De informatie die in augustus 2013 werd gestolen bestaat uit namen, e-mailadressen, telefoonnummers, geboortedata, via het md5-algoritme gehashte wachtwoorden en in sommige gevallen versleutelde of onversleutelde veiligheidsvragen en antwoorden. Volgens het Bundesamtes für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse ministerie van Binnenlandse Zaken, voldoet het md5-algoritme niet meer aan moderne veiligheidseisen en moet het als onveilig worden beschouwd.
"De bescherming van klantgegevens zou voor alle aanbieders een topprioriteit moeten zijn. Ze zijn verantwoordelijk voor het beschermen van zichzelf tegen cyberaanvallen en het beschermen van klantgegevens via de nieuwste beveiligingstechnieken, bijvoorbeeld door moderne encryptietechnieken toe te passen", zegt Arne Schönbohm, hoofd van het BSI.
Volgens Schönbohm moeten internetgebruikers, gezien herhaaldelijke gevallen van datadiefstallen, goed kijken naar de diensten die ze in toekomst willen gebruiken en moet veiligheid onderdeel van de beslissingsproces uitmaken. "Op het gebied van e-mail zijn er verschillende Duitse aanbieders voor wie veiligheid gesneden koek is." Om klantgegevens te beschermen adviseert het BSI dat e-mailproviders hun e-maildiensten aan het "Secure E-Mail Transport" beleid van het BSI laten voldoen. Hierdoor vindt er een onafhankelijke controle van de veiligheidsprestaties van de e-maildienst plaats.
De Britse databeschermingsautoriteit heeft geschrokken op de nieuwste hack bij Yahoo gereageerd. "Dit nieuwste bericht van weer een groot datalek bij Yahoo geeft ons nog meer reden voor ongerustheid. We verwachten dat de Amerikaanse en Europese autoriteiten een formeel onderzoek zullen uitvoeren", aldus het Information Commissioner's Office (ICO). Het ICO zou inmiddels met Yahoo en de relevante internationale autoriteiten in overleg zijn om ervoor te zorgen dat de belangen van Britse gebruikers worden beschermd.
Deze posting is gelocked. Reageren is niet meer mogelijk.