Istraga potvrdila: Dropbox hakovan, hakeri pristupali nalozima korisnika

Vesti, 01.08.2012, 10:34 AM

Istraga potvrdila: Dropbox hakovan, hakeri pristupali nalozima korisnika

Posle dvonedeljne istrage, servis za skladištenje podataka na internetu Dropbox potvrdio je kompromitovanje sistema servisa i krađu korisničkih imena i lozinki, kao i da su one korišćene za pristup nalozima korisnika Dropbox-a.

Pre dve nedelje nekoliko stotina korisnika Dropbox-a prijavilo da dobijaju spam email poruke sa sajtova za online kockanje. Već tada se sumnjalo da je Dropbox hakovan.

Juče je Dropox potvrdio da su hakeri koristili korisnička imena i lozinke sa drugih sajtova i pristupali Dropbox nalozima.

“Naša istraga je otkrila da su korisnička imena i lozinke koje su nedavno ukradene sa drugih sajtova korišćene za pristupannje malom broju Dropbox naloga. Kontaktirali smo te korisnike i pomogli im da zaštite svoje naloge,” kaže se u obaveštenju objavljenom na kompanijskom blogu. “Ukradena je i lozinka koja je korišćena za pristup Dropbox nalogu zaposlenog (u kompaniji) koji sadrži projektni dokument sa email adresama korisnika. Mislimo da je ovo neovlašćeno pristupanje dovelo do spama.”

Problem sa spamom pojavio se početkom prošlog meseca, a nekoliko korisnika Dropbox-a objavilo je na forumu veb sajta kompanije da spam dolazi na email adrese koje su registrovane isključivo za potrebe korišćenja Dropbox-a. Većina od 295 korisnika Dropbox-a koji su prijavili problem sa spamom su iz evropskih zemalja, Nemačke, Holandije i Velike Britanije.

Dropbox je posle toga uveo dodatne zaštitne mere kako bi sprečio da se ovako neto ponovo dogodi. Jedna od njih je dvostepena verifikacija koja će biti dostupna korisnicima tokom nekoliko narednih nedelja. Nalozi korisnika koji se odluče da koriste dvostepenu verifikaciju biće zaštićeni lozinkom i kodom koji se šalje na mobilni telefon korisnika prilikom prijavljivanja na nalog. Osim toga, Dropbox je ponudio korisnicima i novu stranicu na kojoj će moći da provere sve aktivne prijave na nalog. Novi automatizovani mehanizmi koje je uveo Dropbox trebalo bi da pomognu u otkrivanju sumnjivih aktivnosti. Pored svega toga, servis će povremeno tražiti od korisnika da promene lozinke (npr. ukoliko se ona koju je odabrao korisnik često koristi ili u slučaju kada korisnik dugo nije menjao lozinku).

Dropbox je savetovao korisnicima da ne koriste iste lozinke za više sajtova, jer u slučaju kada je ugrožena bezbednost jednog naloga mogu biti ugroženi i ostali nalozi korisnika.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje

Ugašen Glassworm botnet

Ugašen Glassworm botnet

CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Gla... Dalje

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje