Облачное хранилище Dropbox сообщило о взломе системы управления учетными записями Dropbox Sign eSignature, в результате которого злоумышленники получили доступ к ключам аутентификации, данным двухэтапной проверки, зашифрованным паролям и информации о пользователях.
Инцидент произошел 24 апреля 2024 года, после чего началось расследование. Хакеры смогли получить доступ к базе данных пользователей, включая адреса электронной почты, имена пользователей, номера телефонов и хешированные пароли. Однако, согласно утверждениям Dropbox, документы, договора или финансовая информация пользователей остались недоступны для злоумышленников.
Компания приняла меры безопасности, такие как сброс паролей всех пользователей, завершение всех активных сессий Dropbox Sign и ограничение использования API-ключей. Клиентам Dropbox Sign рекомендуется быть бдительными в отношении возможных фишинговых атак.
Подробнее: https://extrim-security.ru/news-ib/tpost/f9ofsa3va1-dropbox-vzlomali-ukradeni-dannie-kliento
Post #22
85