Материал раздела Технологии

Взлом в Dropbox: что утекло и что нужно делать пользователям прямо сейчас

1 мая компания Dropbox (предоставляет по всему миру услуги по хранению и обмену файлами в облаке) рассказала о взломе своего сервиса электронных подписей. Что это в реальности означает для пользователей, разбирался Kaspersky Daily
Фото: Midjourney
Фото: Midjourney

Компания Dropbox опубликовала в своем блоге результаты расследования взлома в инфраструктуре. Авторы ограничиваются сообщением о том, что атака была замечена сотрудниками компании 24 апреля, не уточняя, когда именно произошел инцидент.

Рассказываем, что произошло, какие данные были украдены и как следует защищаться от последствий инцидента.

Взлом Dropbox Sign: как это случилось и что в итоге утекло

Неким злоумышленникам удалось скомпрометировать сервисную учетную запись Dropbox Sign и таким образом получить доступ к внутреннему инструменту автоматической настройки платформы. Используя этот доступ, взломщики смогли наложить руку на базу данных, в которой содержалась информация о пользователях Dropbox Sign.

В итоге были украдены следующие данные зарегистрированных пользователей сервиса Sign: