Kibertámadás érte a Dropboxot

Kibertámadás érte a Dropboxot

11:05 Május 5, 2024

Események 265 2 хвилини

A Dropbox nyilvánosságra hozott egy, a rendszerei ellen elkövetett súlyos támadást, amelynek során az ügyfelek személyes adataihoz és illetéktelen személyek fértek hozzá. A bejelentés szerint a vezetőség április 24-én szerzett tudomást az incidensről, és azonnal aktiválta az ilyenkor szokásos protokollt – írja az IT Business.

A támadást egy szabályozói bejelentésben részletezték, amely a Dropbox Sign-t érintette. A támadó a Dropbox Sign összes felhasználójára vonatkozó adatokhoz, például e-mailekhez és felhasználónevekhez, valamint az általános fiókbeállításokhoz is hozzáférhetett.

A felhasználók egy részénél telefonszámokhoz, zanzásított jelszavakhoz és bizonyos hitelesítési információkhoz, például API-kulcsokhoz, OAuth-tokenekhez és többfaktoros hitelesítéshez is hozzájuthatott a kiberbűnöző.

A vállalat nem talált bizonyítékot arra, hogy a támadó hozzáfért a felhasználók fiókjainak tartalmához – például a szerződéseikhez vagy sablonjaikhoz, illetve a fizetési adataikhoz –, mindez azért jó hír, mert az alkalmazás valószínűleg kereskedelmi titkokat rejtő szerződések kezelésére is használható

Egy másik pozitívum, hogy a Dropbox szerint a többi termék működését nem befolyásolta a támadás, hiszen a Dropbox Sign infrastruktúrája nagyrészt elkülönül a többi Dropbox-szolgáltatástól – írják a blogbejegyzésben.

A cég a vizsgálat alapján úgy véli, egy harmadik fél hozzáférést szerzett az alkalmazás automatizált rendszerkonfigurációs eszközéhez, így sikerült bejutni a rendszerbe.

(portfolio.hu)

social
Kövessenek bennünket a közösségi oldalakon
subscribe
Szeretnéd olvasni a híreket akkor is, ha nem vagy internetközelben?

Iratkozz fel speciálisan erre a célra kialakított Telegram-csatornánkra, melyen teljes egészében megosztjuk cikkeinket! A telefonod háttérben futó üzemmódban fogja betölteni az aktuális híreket, így nem fogsz lemaradni a legfontosabb eseményekről!

Feliratkozás
subscribe
Feliratkozás
Iratkozzon fel
Iratkozzon fel hírlevelünkre, hogy elsőként értesüljön a legaktuálisabb hírekről. Mi nem küldünk spam üzeneteket, ugyanis tiszteljük a magánéletét.
A nap hírei