Istraga potvrdila: Dropbox hakovan, hakeri pristupali nalozima korisnika

Vesti, 01.08.2012, 10:34 AM

Istraga potvrdila: Dropbox hakovan, hakeri pristupali nalozima korisnika

Posle dvonedeljne istrage, servis za skladištenje podataka na internetu Dropbox potvrdio je kompromitovanje sistema servisa i krađu korisničkih imena i lozinki, kao i da su one korišćene za pristup nalozima korisnika Dropbox-a.

Pre dve nedelje nekoliko stotina korisnika Dropbox-a prijavilo da dobijaju spam email poruke sa sajtova za online kockanje. Već tada se sumnjalo da je Dropbox hakovan.

Juče je Dropox potvrdio da su hakeri koristili korisnička imena i lozinke sa drugih sajtova i pristupali Dropbox nalozima.

“Naša istraga je otkrila da su korisnička imena i lozinke koje su nedavno ukradene sa drugih sajtova korišćene za pristupannje malom broju Dropbox naloga. Kontaktirali smo te korisnike i pomogli im da zaštite svoje naloge,” kaže se u obaveštenju objavljenom na kompanijskom blogu. “Ukradena je i lozinka koja je korišćena za pristup Dropbox nalogu zaposlenog (u kompaniji) koji sadrži projektni dokument sa email adresama korisnika. Mislimo da je ovo neovlašćeno pristupanje dovelo do spama.”

Problem sa spamom pojavio se početkom prošlog meseca, a nekoliko korisnika Dropbox-a objavilo je na forumu veb sajta kompanije da spam dolazi na email adrese koje su registrovane isključivo za potrebe korišćenja Dropbox-a. Većina od 295 korisnika Dropbox-a koji su prijavili problem sa spamom su iz evropskih zemalja, Nemačke, Holandije i Velike Britanije.

Dropbox je posle toga uveo dodatne zaštitne mere kako bi sprečio da se ovako neto ponovo dogodi. Jedna od njih je dvostepena verifikacija koja će biti dostupna korisnicima tokom nekoliko narednih nedelja. Nalozi korisnika koji se odluče da koriste dvostepenu verifikaciju biće zaštićeni lozinkom i kodom koji se šalje na mobilni telefon korisnika prilikom prijavljivanja na nalog. Osim toga, Dropbox je ponudio korisnicima i novu stranicu na kojoj će moći da provere sve aktivne prijave na nalog. Novi automatizovani mehanizmi koje je uveo Dropbox trebalo bi da pomognu u otkrivanju sumnjivih aktivnosti. Pored svega toga, servis će povremeno tražiti od korisnika da promene lozinke (npr. ukoliko se ona koju je odabrao korisnik često koristi ili u slučaju kada korisnik dugo nije menjao lozinku).

Dropbox je savetovao korisnicima da ne koriste iste lozinke za više sajtova, jer u slučaju kada je ugrožena bezbednost jednog naloga mogu biti ugroženi i ostali nalozi korisnika.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje