Istraga potvrdila: Dropbox hakovan, hakeri pristupali nalozima korisnika

Vesti, 01.08.2012, 10:34 AM

Istraga potvrdila: Dropbox hakovan, hakeri pristupali nalozima korisnika

Posle dvonedeljne istrage, servis za skladištenje podataka na internetu Dropbox potvrdio je kompromitovanje sistema servisa i krađu korisničkih imena i lozinki, kao i da su one korišćene za pristup nalozima korisnika Dropbox-a.

Pre dve nedelje nekoliko stotina korisnika Dropbox-a prijavilo da dobijaju spam email poruke sa sajtova za online kockanje. Već tada se sumnjalo da je Dropbox hakovan.

Juče je Dropox potvrdio da su hakeri koristili korisnička imena i lozinke sa drugih sajtova i pristupali Dropbox nalozima.

“Naša istraga je otkrila da su korisnička imena i lozinke koje su nedavno ukradene sa drugih sajtova korišćene za pristupannje malom broju Dropbox naloga. Kontaktirali smo te korisnike i pomogli im da zaštite svoje naloge,” kaže se u obaveštenju objavljenom na kompanijskom blogu. “Ukradena je i lozinka koja je korišćena za pristup Dropbox nalogu zaposlenog (u kompaniji) koji sadrži projektni dokument sa email adresama korisnika. Mislimo da je ovo neovlašćeno pristupanje dovelo do spama.”

Problem sa spamom pojavio se početkom prošlog meseca, a nekoliko korisnika Dropbox-a objavilo je na forumu veb sajta kompanije da spam dolazi na email adrese koje su registrovane isključivo za potrebe korišćenja Dropbox-a. Većina od 295 korisnika Dropbox-a koji su prijavili problem sa spamom su iz evropskih zemalja, Nemačke, Holandije i Velike Britanije.

Dropbox je posle toga uveo dodatne zaštitne mere kako bi sprečio da se ovako neto ponovo dogodi. Jedna od njih je dvostepena verifikacija koja će biti dostupna korisnicima tokom nekoliko narednih nedelja. Nalozi korisnika koji se odluče da koriste dvostepenu verifikaciju biće zaštićeni lozinkom i kodom koji se šalje na mobilni telefon korisnika prilikom prijavljivanja na nalog. Osim toga, Dropbox je ponudio korisnicima i novu stranicu na kojoj će moći da provere sve aktivne prijave na nalog. Novi automatizovani mehanizmi koje je uveo Dropbox trebalo bi da pomognu u otkrivanju sumnjivih aktivnosti. Pored svega toga, servis će povremeno tražiti od korisnika da promene lozinke (npr. ukoliko se ona koju je odabrao korisnik često koristi ili u slučaju kada korisnik dugo nije menjao lozinku).

Dropbox je savetovao korisnicima da ne koriste iste lozinke za više sajtova, jer u slučaju kada je ugrožena bezbednost jednog naloga mogu biti ugroženi i ostali nalozi korisnika.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje