„Dropbox“ neigia įsilaužimą, sako, kad seni prisijungimo duomenys buvo nuskaityti iš trečiųjų šalių paslaugų
Nuotrauka: „Dropbox“
Atnaujinimas: „Dropbox“ atstovas patvirtino, kad į jos paslaugą nebuvo įsilaužta ir kad atskleisti prisijungimo duomenys dažniausiai pasibaigė ir buvo surinkti iš trečiųjų šalių paslaugų. Daugiau informacijos žemiau.
Anoniminė šalis, kaip įtariama, nulaužė 6 937 081 „Dropbox“ paskyrą ir gavo prieigą prie el. Pašto adresų ir slaptažodžių paprastu tekstu. Šimtai paskyrų el. Laiškų ir slaptažodžių buvo paskelbti internete kaip įrodymas, o kas yra atsakingas, tvirtina, kad gavus „Bitcoin“ aukų bus dalijamasi daugiau.
„„ Dropbox “nebuvo nulaužta“, - sakoma „Cult of Mac“ pareiškime. „Šie vartotojo vardai ir slaptažodžiai, deja, buvo pavogti iš kitų paslaugų ir buvo naudojami bandant prisijungti prie„ Dropbox “paskyrų. Mes anksčiau aptikome šias atakas ir didžioji dauguma paskelbtų slaptažodžių jau kurį laiką baigėsi. Visi kiti slaptažodžiai taip pat nebegalioja. "
„Dropbox“ teigia, kad neaišku, kurios trečiųjų šalių paslaugos buvo pažeistos.
Vis dar patariame visiems „Dropbox“ vartotojams nedelsiant pakeisti slaptažodžius ir įgalinti patvirtinimą dviem veiksmais, nes kai kurie interneto komentatoriai pastebėjo įtartiną veiklą, pavyzdžiui, ištrinami jų failai.
Šaltinis: Pastebinas
Per: „Reddit“