Det ser ud til at hackere er trængt ind i en database hos Yahoo og har kopieret brugerdata i stort omfang. Ifølge sikkerheds-firmaet TrustedSec er der tale om mere end 450.000 kodeord i klar tekst, som nu er lagt ud på nettet. De er tilsyneladende stjålet hos voice-over-ip tjenesten Yahoo Voice.
Det menes at hackerne har brugt en angrebsmetode kaldet SQL Injection, og det tyder på at sikkerheden hos Yahoo har været meget mangelfuld.
"Vi håber at alle de parter som er ansvarlige for at styre sikkerheden i dette sub-domæne vil tage dette som en øjenåbner og ikke som en trussel. Der har været mange sikkerhedshuller i Yahoos servere som har forvoldt meget større skade end vores afsløring," skriver hackerne i bunden af filen med kodeordene.
Det anbefales nu at Yahoo-brugerne bør ændre deres kodeord. Hvis man anvender det samme kodeord på andre tjenester, bør man også ændre kodeordet her.
Yahoo-angrebet er kun det seneste i en lang serie af password-tyverier. Både LinkedIn, eHarmony og Last.fm har haft hackere på besøg i den seneste tid, og i begyndelsen af juni blev der offentliggjort en liste med otte millioner kodeord.
Yahoo har indtil videre ikke ønsket at kommentere eller bekræfte det seneste password-tyveri.