science >> Wetenschap >  >> Elektronica

Yahoo betaalt $ 50 miljoen andere kosten voor massale inbreuk op de beveiliging

Op deze 19 juli 2016, bestand foto, bloemen bloeien voor een Yahoo-bord op het hoofdkantoor van het bedrijf in Sunnyvale, Calif. Yahoo is overeengekomen om $ 50 miljoen aan schadevergoeding te betalen en twee jaar gratis kredietbewakingsdiensten te bieden aan ongeveer 200 miljoen mensen in de VS en Israël wiens e-mailadressen en andere persoonlijke informatie werden gestolen als onderdeel van de grootste beveiligingsinbreuk in de geschiedenis. (AP Foto/Marcio José Sanchez, Bestand)

Yahoo is overeengekomen om $ 50 miljoen aan schadevergoeding te betalen en twee jaar gratis kredietbewakingsdiensten te bieden aan 200 miljoen mensen van wie e-mailadressen en andere persoonlijke informatie zijn gestolen als onderdeel van de grootste inbreuk op de beveiliging in de geschiedenis.

De teruggave hangt af van de goedkeuring door de federale rechtbank van een schikking die laat op maandag werd ingediend in een 2-jarige rechtszaak die Yahoo verantwoordelijk wilde houden voor digitale inbraken die plaatsvonden in 2013 en 2014, maar werden pas in 2016 bekendgemaakt.

Het draagt ​​bij aan de financiële gevolgen van een beveiligingsfout die een afschuwelijk einde betekende aan het bestaan ​​van Yahoo als onafhankelijk bedrijf en de zesjarige regering van voormalig CEO Marissa Mayer.

Yahoo onthulde het probleem nadat het al had onderhandeld over een deal van $ 4,83 miljard om zijn digitale diensten aan Verizon Communications te verkopen. Vervolgens moest het die prijs met $ 350 miljoen verlagen om zijn aangetaste merk en het spook van andere potentiële kosten als gevolg van de inbreuk te weerspiegelen.

Ongeveer 3 miljard Yahoo-accounts werden getroffen door hackers, waaronder enkele die door de FBI aan Rusland waren gelinkt. De schikking die in een rechtbank in San Francisco is bereikt, heeft betrekking op ongeveer 1 miljard van die rekeningen van naar schatting 200 miljoen mensen in de VS en Israël van 2012 tot 2016.

Claims voor een deel van het fonds van $ 50 miljoen kunnen worden ingediend door elke in aanmerking komende Yahoo-accounthouder die verliezen heeft geleden als gevolg van de beveiligingsinbreuk. De kosten kunnen onder meer bestaan ​​uit identiteitsdiefstal, vertraagde belastingteruggave of andere problemen die verband houden met het feit dat persoonlijke informatie is gestolen tijdens de Yahoo-inbraken.

Het fonds vergoedt Yahoo-accounthouders tegen een tarief van $ 25 per uur voor de tijd die wordt besteed aan het oplossen van problemen die zijn veroorzaakt door de beveiligingsinbreuk, volgens de voorlopige schikking. Degenen met gedocumenteerde verliezen kunnen tot 15 uur verloren tijd vragen, of $ 375. Degenen die verliezen niet kunnen documenteren, kunnen claims indienen tot vijf uur, of $125, voor hun tijd besteed aan het behandelen van de inbreuk.

Yahoo-accounthouders die jaarlijks $ 20 tot $ 50 hebben betaald voor een premium e-mailaccount, komen in aanmerking voor een terugbetaling van 25 procent.

De gratis kredietbewakingsservice van AllClear zou voor de meeste rekeninghouders het meest waardevolle onderdeel van de schikking kunnen zijn. De advocaten die de rekeninghouders vertegenwoordigen, stelden de winkelwaarde van de kredietbewakingsservice van AllClear vast op $ 14,95 per maand, of ongeveer $ 359 voor twee jaar, maar het is onwaarschijnlijk dat Yahoo dat tarief zal betalen. De schikking maakte niet bekend hoeveel Yahoo had ingestemd om AllClear te betalen voor het dekken van getroffen accounthouders.

De advocaten van Yahoo's accounthouders prezen de schikking als een positief resultaat, gezien de onzekerheid over wat er zou zijn gebeurd als de zaak voor de rechter was gekomen.

Schattingen van schade veroorzaakt door beveiligingsinbreuken lopen sterk uiteen, met experts die beweren dat de waarde van persoonlijke informatie in e-mailaccounts kan variëren van $ 1 tot $ 8 per account. Die cijfers suggereren dat Yahoo een rekening van meer dan $ 1 miljard had kunnen betalen als het de zaak had verloren.

Maar Yahoo had die schattingen van de schade in twijfel getrokken en merkte op dat veel van zijn rekeninghouders valse informatie over hun geboortedata hadden verstrekt. namen en andere delen van hun leven wanneer ze hun e-mail instellen.

De advocaten die Yahoo-accounthouders vertegenwoordigen, hebben een grote stimulans om de schikking goedgekeurd te krijgen. Yahoo zal hen tot $ 37,5 miljoen aan vergoedingen en onkosten betalen als het doorgaat.

Gelofte, de Verizon-dochteronderneming die nu toezicht houdt op Yahoo, reageerde dinsdag niet op verzoeken om commentaar.

Een hoorzitting om de voorlopige schikking goed te keuren is gepland op 29 november voor de Amerikaanse districtsrechter Lucy Koh in San Jose, Californië. Indien goedgekeurd, kennisgevingen worden per e-mail naar de betrokken rekeninghouders gestuurd en gepubliceerd in de tijdschriften People en National Geographic.

© 2018 The Associated Press. Alle rechten voorbehouden.