Классический форум-трекер
canvas not supported
Нас вместе: 4 261 457


Устойчивый к блокировкам VPN с высоким уровнем приватности

Хакеры взломали сервис цифровой подписи Dropbox Sign и получили данные пользователей


Страницы:   Пред.  1, 2 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 19 лет 4 мес.
Сообщений: 6313
Ratio: 25.214
Поблагодарили: 13379
100%
nnm-club.gif
      Хакеры взломали сервис электронной подписи Dropbox Sign — в результате произошла масштабная утечка личных данных пользователей, в том числе имена, номера телефонов и хешированные пароли.



      Компания Dropbox, разработчик популярного облачного хранилища файлов, заявила о взломе своего сервиса электронной подписи документов Dropbox Sign, ранее известного как HelloSign. Как сообщается в официальном блоге компании, недавно злоумышленники получили несанкционированный доступ к внутренней инфраструктуре Dropbox Sign. В результате была скомпрометирована информация о пользователях сервиса, включая адреса электронной почты, имена пользователей, номера телефонов, хешированные пароли, а также ключи API, токены доступа и данные для многофакторной аутентификации.

      Данные пользователей (адреса электронной почты и имена), которые только получали или подписывали документы через Dropbox Sign, но не регистрировали учётную запись, также были раскрыты. Платёжная информация и содержимое подписанных документов, по заявлению компании, скомпрометированы не были.

      По результатам расследования стало известно, что злоумышленники взломали одну из служебных учётных записей, используемых для автоматизированного управления инфраструктурой, и через неё получили доступ к базе данных пользователей Dropbox Sign.

      В ответ на инцидент команда безопасности Dropbox сбросила пароли пользователей Dropbox Sign, отозвала маркеры доступа и инициировала ротацию криптографических ключей, а пострадавшим были разосланы инструкции по дополнительной защите их данных.

      Как заверили в компании, инцидент затронул только инфраструктуру сервиса Dropbox Sign и не повлиял на другие продукты и сервисы Dropbox, включая популярное облачное хранилище файлов. Тем не менее, данный инцидент ставит перед Dropbox серьезный вопрос по обеспечению безопасности конфиденциальных данных своих клиентов. Компания пообещала провести тщательное расследование произошедшего и принять дополнительные меры для предотвращения подобных инцидентов в будущем.
Источник
    Пароли - поменять, по ссылкам - не переходить

_________________
Миром правит не тайная ложа, а явная лажа. © В. Пелевин.
sundaycrime
Стаж: 11 лет 2 мес.
Сообщений: 237
Ratio: 2.23
Раздал: 1.217 TB
0%
Ну все, теперь весь мир узнает что Костя Обляков с мегафоном +7 926 *******21 любит рисованную порнушку.
ApolloOne
Предупреждений: 1
Стаж: 13 лет 3 мес.
Сообщений: 1762
Ratio: 22.25
Поблагодарили: 3
100%
pirates.png
Хех, еще позавчера видел новость, зашел глянуть что у меня там...
Какая-то музычка древних лет и пара картинок. Пускай валяется.

Облакам не доверяю. Давно свой NAS, который не видно из сети.
qwerty666777

Online
Стаж: 15 лет 2 мес.
Сообщений: 297
Ratio: 4.974
42.88%
Новость в первую очередь говорит о важности выкладывания данных в зашифрованном виде.
Используя, например, VeraCrypt.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2
Страница 2 из 2