این در حالی است که این شرکت از دسامبر ۲۰۱۴ از این موضوع مطلع بوده است. این کمیسیون همچنین یاهو را برای عدم اطلاع‌رسانی به سرمایه‌گذاران مقصر دانسته است. این کمیسیون عدم تصمیم‌گیری درست توسط این شرکت را لایق جریمه دانسته است. یاهو برای داشتن سرویس‌ امنیتی ضعیف جریمه نشده است. این کمیسیون کاری به عدم اطلاع‌رسانی یاهو به کاربران یا هک اطلاعات ندارد. مشکل آنها با عدم اطلاع‌رسانی درست به سرمایه‌گذاران بوده است. لو رفتن اطلاعات می‌تواند تاثیرات اقتصادی و پیچیدگی‌های حقوقی را به دنبال داشته باشد که خود حساسیت این مساله را بالا می‌برد. با وجود فاجعه‌ای به این بزرگی، این کمیسیون معتقد است ریسک بزرگی این شرکت را تهدید کرده است. رئیس دفتر سان‌فرانسیسکوی این کمیسیون، جینا چوی گفته است: «کمپانی‌های عمومی باید کنترل‌ها و پروسه‌هایی برای اطلاع‌رسانی اتفاقات مجازی و افشای اطلاعات به سرمایه‌گذاران داشته ‌باشند. این کمیسیون راهنمایی برای اقدامات لازم در شرایط افشای اطلاعات را منتشر کرده است، تا اتفاقی از این دست تکرار نشود.»

این هک توسط گروهی از هکرهای روسی انجام شده است. وزارت دادگستری آمریکا در صدد محاکمه‌ این هکرها است. آنها به اطلاعاتی شامل نام کاربری‌ها، آدرس ایمیل‌ها، ‌پسوردها، ‌تاریخ تولد‌ها، شماره تلفن‌ها و سوال‌های امنیتی افراد دست یافته‌اند. یاهو بعد از مذاکرات فروش به کمپانی وریزون در جولای ۲۰۱۶، از این حمله پرده برداشت. با اینکه در حال‌حاضر پروسه‌ خرید یاهو بسته شده است اما وریزون تمام این شرکت را نخریده است. یاهویی که وریزون در اصل خریده بود، به چند قسمت تقسیم شده بود. هر آنچه از یاهو باقی‌مانده بود، به آلباتا تغییر نام داد. آلباتا در اصل کمپانی سهامداری است که از سرمایه‌گذاری مهم یاهو در علی‌بابا حفاظت می‌کند. البته به‌نظر می‌رسد یاهویی که توسط وریزون خریداری شده است، برای این افشای اطلاعات محاکمه ‌شده است. سپتامبر گذشته یک قاضی پرونده‌ شکایت‌هایی علیه این کمپانی و موردی دیگر از هک اطلاعات که به شرکت دیگری مربوط می‌شد را به جریان انداخت.