Yahoo ramt af stort password-tyveri

Hackere har fået fat i næsten en halv million kodeord hos Yahoo.

Artikel top billede

Det ser ud til at hackere er trængt ind i en database hos Yahoo og har kopieret brugerdata i stort omfang. Ifølge sikkerheds-firmaet TrustedSec er der tale om mere end 450.000 kodeord i klar tekst, som nu er lagt ud på nettet. De er tilsyneladende stjålet hos voice-over-ip tjenesten Yahoo Voice.

Det menes at hackerne har brugt en angrebsmetode kaldet SQL Injection, og det tyder på at sikkerheden hos Yahoo har været meget mangelfuld.

"Vi håber at alle de parter som er ansvarlige for at styre sikkerheden i dette sub-domæne vil tage dette som en øjenåbner og ikke som en trussel. Der har været mange sikkerhedshuller i Yahoos servere som har forvoldt meget større skade end vores afsløring," skriver hackerne i bunden af filen med kodeordene.

Det anbefales nu at Yahoo-brugerne bør ændre deres kodeord. Hvis man anvender det samme kodeord på andre tjenester, bør man også ændre kodeordet her.

Yahoo-angrebet er kun det seneste i en lang serie af password-tyverier. Både LinkedIn, eHarmony og Last.fm har haft hackere på besøg i den seneste tid, og i begyndelsen af juni blev der offentliggjort en liste med otte millioner kodeord.

Yahoo har indtil videre ikke ønsket at kommentere eller bekræfte det seneste password-tyveri.

Navnenyt fra it-Danmark

Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job