Istraga potvrdila: Dropbox hakovan, hakeri pristupali nalozima korisnika

Vesti, 01.08.2012, 10:34 AM

Istraga potvrdila: Dropbox hakovan, hakeri pristupali nalozima korisnika

Posle dvonedeljne istrage, servis za skladištenje podataka na internetu Dropbox potvrdio je kompromitovanje sistema servisa i krađu korisničkih imena i lozinki, kao i da su one korišćene za pristup nalozima korisnika Dropbox-a.

Pre dve nedelje nekoliko stotina korisnika Dropbox-a prijavilo da dobijaju spam email poruke sa sajtova za online kockanje. Već tada se sumnjalo da je Dropbox hakovan.

Juče je Dropox potvrdio da su hakeri koristili korisnička imena i lozinke sa drugih sajtova i pristupali Dropbox nalozima.

“Naša istraga je otkrila da su korisnička imena i lozinke koje su nedavno ukradene sa drugih sajtova korišćene za pristupannje malom broju Dropbox naloga. Kontaktirali smo te korisnike i pomogli im da zaštite svoje naloge,” kaže se u obaveštenju objavljenom na kompanijskom blogu. “Ukradena je i lozinka koja je korišćena za pristup Dropbox nalogu zaposlenog (u kompaniji) koji sadrži projektni dokument sa email adresama korisnika. Mislimo da je ovo neovlašćeno pristupanje dovelo do spama.”

Problem sa spamom pojavio se početkom prošlog meseca, a nekoliko korisnika Dropbox-a objavilo je na forumu veb sajta kompanije da spam dolazi na email adrese koje su registrovane isključivo za potrebe korišćenja Dropbox-a. Većina od 295 korisnika Dropbox-a koji su prijavili problem sa spamom su iz evropskih zemalja, Nemačke, Holandije i Velike Britanije.

Dropbox je posle toga uveo dodatne zaštitne mere kako bi sprečio da se ovako neto ponovo dogodi. Jedna od njih je dvostepena verifikacija koja će biti dostupna korisnicima tokom nekoliko narednih nedelja. Nalozi korisnika koji se odluče da koriste dvostepenu verifikaciju biće zaštićeni lozinkom i kodom koji se šalje na mobilni telefon korisnika prilikom prijavljivanja na nalog. Osim toga, Dropbox je ponudio korisnicima i novu stranicu na kojoj će moći da provere sve aktivne prijave na nalog. Novi automatizovani mehanizmi koje je uveo Dropbox trebalo bi da pomognu u otkrivanju sumnjivih aktivnosti. Pored svega toga, servis će povremeno tražiti od korisnika da promene lozinke (npr. ukoliko se ona koju je odabrao korisnik često koristi ili u slučaju kada korisnik dugo nije menjao lozinku).

Dropbox je savetovao korisnicima da ne koriste iste lozinke za više sajtova, jer u slučaju kada je ugrožena bezbednost jednog naloga mogu biti ugroženi i ostali nalozi korisnika.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funk... Dalje

Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima

Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima

Google je objavio hitnu bezbednosnu zakrpu za Chrome na računarima, nakon što je otkriveno da se jedna od ranjivosti verovatno već aktivno zloupotr... Dalje