Le siège de Yahoo! à Sunnyvale en Californie, le 17 juillet 2017 © GETTY IMAGES NORTH AMERICA/AFP JUSTIN SULLIVAN
Yahoo a annoncé mardi 3 octobre, que la cyber-attaque massive, la plus importante de l’histoire, dont il a été victime en 2013 a affecté l’ensemble des 3 milliards de comptes d’utilisateurs et non pas seulement 1 milliard comme initialement annoncé.
« Yahoo envoie des notifications par email aux autres comptes d’utilisateurs affectés », écrit dans un communiqué le groupe, propriété désormais de l’opérateur télécoms américain Verizon.
Il assure que les pirates informatiques n’ont volé ni les mots de passe, ni les données bancaires, ni les informations liées aux moyens de paiement auxquels les propriétaires des comptes ont recours.
L’affaire a failli remettre en question le rachat du coeur de métier de Yahoo par le géant des télécoms Verizon, qui a finalement obtenu de payer moins cher: 4,48 milliards de dollars au lieu de 4,83 milliards.
Ce sont des enquêtes effectuées par des experts indépendants après l’intégration de Yahoo! dans Verizon qui ont permis de découvrir que l’ampleur de la cyber-attaque était beaucoup plus importante que ce qui avait été révélé jusqu’ici, indique Yahoo rebaptisé depuis Oath.
« L’entreprise continue de travailler étroitement avec les forces de l’ordre », poursuit-elle, assurant prendre « toutes les mesures nécessaires » pour garantir la sécurité de ses utilisateurs.
Les nouvelles annonces faites mardi interviennent dans un contexte de polémique continue aux Etats-Unis sur des ingérences de Moscou dans l’élection américaine l’an dernier afin de favoriser Donald Trump, notamment via un piratage du parti démocrate de Hillary Clinton. Les services de renseignements américains accusent également les Russes de piratage de systèmes informatiques aux Etats-Unis.
– Multiplication des attaques –
Yahoo! avait révélé le 14 décembre 2016 avoir été victime d’un gigantesque piratage remontant à août 2013. Cette cyber-attaque portait au départ sur 1 milliard de comptes utilisateurs piratés, ce qui en faisait la plus importante de l’histoire.
A l’époque, le groupe assurait déjà que le piratage n’avait pas porté sur des numéros de cartes bancaires ou de sécurité sociale, ce qui faisait dire aux experts que le but n’était pas financier.
Mais il s’était retrouvé sous le feu des critiques parce que ces révélations survenaient après une précédente attaque, initiée en 2014, ayant affecté 500 millions de ses comptes et conduit au vol d’informations des utilisateurs. Pour cette dernière attaque massive, le groupe avait mis en cause des pirates « probablement liés à un Etat » sans davantage de détails. Le ministère américain de la Justice (DoJ) avait notamment procédé à quatre inculpations, dont deux agents du FSB, héritier du KGB – Dmitri Dokoutchaïev et Igor Souchtchine -.
Deux hackers ayant travaillé pour les espions russes avaient également été inculpés: le Russe Alexeï Belan (« Magg »), qui figurait déjà depuis 2013 sur la liste des cyberpirates les plus recherchés par les Etats-Unis, ainsi que le canado-kazakh Karim Baratov, arrêté un jour plus tôt au Canada.
Selon le groupe, les pirates ont pu accéder aux bases de données entre le 13 mai et le 30 juillet. Depuis la révélation du piratage, une série d’enquêtes et de plaintes ont été lancées.
LNT avec Afp