Dropbox взломали. Украдены данные клиентов и аутентификационные секреты

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Jus
2.05.2024 - 15:27
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 374285
9
Компания Dropbox сообщила, что хакеры проникли в производственные системы платформы Dropbox Sign eSignature и получили доступ к токенам аутентификации, данным многофакторной аутентификации (МФА), хешированным паролям и информации о клиентах.

Dropbox Sign (ранее HelloSign) — это платформа электронной подписи, позволяющая клиентам хранить, отправлять и подписывать документы онлайн, причем подписями, имеющими юридическую силу.

24 апреля 2024 года специалисты Dropbox обнаружили несанкционированный доступ к производственным системам DropBox Sign и начали расследование. Оказалось, злоумышленники каким-то образом получили доступ к автоматизированному инструменту для настройки системы Dropbox Sign, который является частью бэкэнд-сервисов платформы.

С помощью этого инструмента хакеры смогли запускать приложения и автоматизированные сервисы с повышенными привилегиями, что позволило им добраться до базы данных клиентов.

«В ходе дальнейшего расследования мы обнаружили, что злоумышленники получили доступ к данным, в том числе информации о клиентах Dropbox Sign, включая адреса электронной почты, имена пользователей, номера телефонов и хешированные пароли, а также общие настройки аккаунтов и некоторые аутентификационные данные (такие как ключи API, токены OAuth и МФА)», — сообщают в Dropbox.

Отмечается, что даже люди, которые пользовались платформой Dropbox Sign eSignature, но не создавали аккаунт, тоже пострадали, в их случае утекли адреса электронной почты и имена.

В компании заявляют, что не обнаружили никаких доказательств того, что злоумышленники получили доступ к документам, соглашениям или платежной информации клиентов, а также не имели доступа к системам других сервисов компании. Подчеркивается, что «инфраструктура Dropbox Sign в значительной степени отделена от других сервисов Dropbox».

В настоящее время DropBox сбросила пароли всех пользователей, завершила все сеансы Dropbox Sign и ограничила использование API-ключей до тех пор, пока те не будут заменены клиентами. Теперь компания рассылает электронные письма всем пользователям, которых затронул этот инцидент.

Также клиентам Dropbox Sign рекомендуется остерегаться возможных фишинговых кампаний, которые могут использовать украденные данные для сбора конфиденциальной информации (например, паролей).

via

Dropbox взломали. Украдены данные клиентов и аутентификационные секреты
 
[^]
strider1212
2.05.2024 - 15:31
2
Статус: Offline


Весельчак

Регистрация: 19.07.17
Сообщений: 142
Граждане! Храните свои электронные подписи в сберегательной кассе.

Это сообщение отредактировал strider1212 - 2.05.2024 - 15:38

Dropbox взломали. Украдены данные клиентов и аутентификационные секреты
 
[^]
makisima
2.05.2024 - 15:31
0
Статус: Offline


Шутник

Регистрация: 22.03.23
Сообщений: 60
Хорошо, что я не знаю, что это за дропбокс
 
[^]
EqualAcer
2.05.2024 - 15:31
-2
Статус: Offline


Шутник

Регистрация: 30.08.18
Сообщений: 39
не нужОн
 
[^]
Pit1973
2.05.2024 - 15:33
1
Статус: Offline


радиофизик-контрабандист

Регистрация: 22.02.15
Сообщений: 2296
храню там квитанции по квартплате rolleyes.gif
 
[^]
EqualAcer
2.05.2024 - 15:33
1
Статус: Offline


Шутник

Регистрация: 30.08.18
Сообщений: 39
Цитата (makisima @ 2.05.2024 - 15:31)
Хорошо, что я не знаю, что это за дропбокс

типа облака майлру яндексдиска итп
 
[^]
пластырь
2.05.2024 - 15:33
1
Статус: Offline


 

Регистрация: 8.05.11
Сообщений: 5325
Цитата (makisima @ 2.05.2024 - 15:31)
Хорошо, что я не знаю, что это за дропбокс

Неплохая штука, но последнее время не особо пользуюсь. Типа гугл диска или яндекс диска.
 
[^]
teufelchen
2.05.2024 - 15:45
0
Статус: Offline


Ярила

Регистрация: 28.04.12
Сообщений: 4365
Цитата (makisima @ 2.05.2024 - 15:31)
Хорошо, что я не знаю, что это за дропбокс

в РФ активно "HR link" продвигают и пытаются всем насадить.

И не удивлюсь, если все уже поломанно и спижжено. Просто у нас же не принято рассказывать об этом. На крайний случай расскажут "что это все старые и неактуальные данные были"
 
[^]
teufelchen
2.05.2024 - 15:46
3
Статус: Offline


Ярила

Регистрация: 28.04.12
Сообщений: 4365
Цитата (пластырь @ 2.05.2024 - 15:33)
Цитата (makisima @ 2.05.2024 - 15:31)
Хорошо, что я не знаю, что это за дропбокс

Неплохая штука, но последнее время не особо пользуюсь. Типа гугл диска или яндекс диска.

речь тут не про файлопомойку, а про отдельный сервис для подписания документов электронной подписью.
 
[^]
Papindoss
2.05.2024 - 15:57
0
Статус: Offline


Плавали, знаем

Регистрация: 7.07.14
Сообщений: 105
уууууу, ща кто-то на такооооой измене)))
 
[^]
пластырь
2.05.2024 - 16:00
0
Статус: Offline


 

Регистрация: 8.05.11
Сообщений: 5325
Цитата (teufelchen @ 2.05.2024 - 15:46)
Цитата (пластырь @ 2.05.2024 - 15:33)
Цитата (makisima @ 2.05.2024 - 15:31)
Хорошо, что я не знаю, что это за дропбокс

Неплохая штука, но последнее время не особо пользуюсь. Типа гугл диска или яндекс диска.

речь тут не про файлопомойку, а про отдельный сервис для подписания документов электронной подписью.

Ну у них там посерьёзнее чем просто файлопомойку делать.
А у кого не серьёзнее, щас почти у всех функционал расширился. Но Dropbox тема известная.
 
[^]
MexaHuK
2.05.2024 - 16:13
1
Статус: Offline


Приколист

Регистрация: 21.07.12
Сообщений: 289
Ебать у меня там фотографий страшных 15-ти летней давности...
Они там охуеют)
Прочитал, что речь немного о другом, ну что ж, не видать им меня страшного)

Размещено через приложение ЯПлакалъ
 
[^]
пластырь
2.05.2024 - 16:18
1
Статус: Offline


 

Регистрация: 8.05.11
Сообщений: 5325
Цитата (MexaHuK @ 2.05.2024 - 16:13)
Ебать у меня там фотографий страшных 15-ти летней давности...
Они там охуеют)
Прочитал, что речь немного о другом, ну что ж, не видать им меня страшного)

У меня вообще всё в гугл уходит, фотку сделаешь, уведомление приходит: мудило, переверни фотку. И мне похуй.
 
[^]
zorinserg
2.05.2024 - 16:24
0
Статус: Offline


Ярила

Регистрация: 25.10.18
Сообщений: 2044
Дроп изначально жопистый на объем диска был, поэтому всю инфу оттуда убрал почти сразу. А подписями этими пользоваться в сегодняшнее время очень опрометчиво, особенно заграничными...
 
[^]
HAYASHI
2.05.2024 - 16:30
0
Статус: Offline


Хохмач

Регистрация: 3.11.23
Сообщений: 755
Вот и доверяй всей этой хуйне. Один хрен все взламывается.
 
[^]
пластырь
2.05.2024 - 16:30
0
Статус: Offline


 

Регистрация: 8.05.11
Сообщений: 5325
Цитата (zorinserg @ 2.05.2024 - 16:24)
Дроп изначально жопистый на объем диска был, поэтому всю инфу оттуда убрал почти сразу. А подписями этими пользоваться в сегодняшнее время очень опрометчиво, особенно заграничными...

У меня несколько лет 50 гигов было, потом они давай плати, давай плати, урежем.
Посмотрел, особо ценной инфы там не было, они и резанули вместе с файлами. Я не стал удалять. Но раньше пользовался частенько.

А, даже вспомнил, 50 гигов они давали за самсунговсий планшет, они сотрудничали. Планшет когда покупал, там можно подключить всё это было. Давно.

Это сообщение отредактировал пластырь - 2.05.2024 - 16:38
 
[^]
zorinserg
2.05.2024 - 16:48
1
Статус: Offline


Ярила

Регистрация: 25.10.18
Сообщений: 2044
Цитата (пластырь @ 02.05.2024 - 16:30)
У меня несколько лет 50 гигов было, потом они давай плати, давай плати, урежем.
Посмотрел, особо ценной инфы там не было, они и резанули вместе с файлами. Я не стал удалять. Но раньше пользовался частенько.

А, даже вспомнил, 50 гигов они давали за самсунговсий планшет, они сотрудничали. Планшет когда покупал, там можно подключить всё это было. Давно.

Помнится, тоже после этих обрезаний собрал, все что там было и скинул на аналоги. Больше туда ни ногой...

Размещено через приложение ЯПлакалъ
 
[^]
sotnikon
2.05.2024 - 17:26
0
Статус: Offline


Шутник

Регистрация: 4.08.21
Сообщений: 73
Ага, делайте надёжные пароли, говорили они.
И вот, как оказалось не спасает в таком случае.
Поэтому делайте разные пароли.

Размещено через приложение ЯПлакалъ
 
[^]
skami
3.05.2024 - 00:19
0
Статус: Offline


Шото как-то такое

Регистрация: 11.04.08
Сообщений: 2564
Цитата (Pit1973 @ 2.05.2024 - 15:33)
храню там квитанции по квартплате rolleyes.gif

Аналогично shum_lol.gif

Dropbox взломали. Украдены данные клиентов и аутентификационные секреты
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 2314
0 Пользователей:
[ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх