Istraga potvrdila: Dropbox hakovan, hakeri pristupali nalozima korisnika
Vesti, 01.08.2012, 10:34 AM
Posle dvonedeljne istrage, servis za skladištenje podataka na internetu Dropbox potvrdio je kompromitovanje sistema servisa i krađu korisničkih imena i lozinki, kao i da su one korišćene za pristup nalozima korisnika Dropbox-a.
Pre dve nedelje nekoliko stotina korisnika Dropbox-a prijavilo da dobijaju spam email poruke sa sajtova za online kockanje. Već tada se sumnjalo da je Dropbox hakovan.
Juče je Dropox potvrdio da su hakeri koristili korisnička imena i lozinke sa drugih sajtova i pristupali Dropbox nalozima.
“Naša istraga je otkrila da su korisnička imena i lozinke koje su nedavno ukradene sa drugih sajtova korišćene za pristupannje malom broju Dropbox naloga. Kontaktirali smo te korisnike i pomogli im da zaštite svoje naloge,” kaže se u obaveštenju objavljenom na kompanijskom blogu. “Ukradena je i lozinka koja je korišćena za pristup Dropbox nalogu zaposlenog (u kompaniji) koji sadrži projektni dokument sa email adresama korisnika. Mislimo da je ovo neovlašćeno pristupanje dovelo do spama.”
Problem sa spamom pojavio se početkom prošlog meseca, a nekoliko korisnika Dropbox-a objavilo je na forumu veb sajta kompanije da spam dolazi na email adrese koje su registrovane isključivo za potrebe korišćenja Dropbox-a. Većina od 295 korisnika Dropbox-a koji su prijavili problem sa spamom su iz evropskih zemalja, Nemačke, Holandije i Velike Britanije.
Dropbox je posle toga uveo dodatne zaštitne mere kako bi sprečio da se ovako neto ponovo dogodi. Jedna od njih je dvostepena verifikacija koja će biti dostupna korisnicima tokom nekoliko narednih nedelja. Nalozi korisnika koji se odluče da koriste dvostepenu verifikaciju biće zaštićeni lozinkom i kodom koji se šalje na mobilni telefon korisnika prilikom prijavljivanja na nalog. Osim toga, Dropbox je ponudio korisnicima i novu stranicu na kojoj će moći da provere sve aktivne prijave na nalog. Novi automatizovani mehanizmi koje je uveo Dropbox trebalo bi da pomognu u otkrivanju sumnjivih aktivnosti. Pored svega toga, servis će povremeno tražiti od korisnika da promene lozinke (npr. ukoliko se ona koju je odabrao korisnik često koristi ili u slučaju kada korisnik dugo nije menjao lozinku).
Dropbox je savetovao korisnicima da ne koriste iste lozinke za više sajtova, jer u slučaju kada je ugrožena bezbednost jednog naloga mogu biti ugroženi i ostali nalozi korisnika.
Izdvojeno
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta
Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje
Ugašen Glassworm botnet
CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Gla... Dalje
Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova
Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





