-
Cảnh báo từ Cục CSGT: Đã bán hoặc cho tặng xe, chủ cũ cần làm ngay điều này để tránh rắc rối pháp lý -
Khi đàn ông đối diện việc cưới mẹ đơn thân: Sự tỉnh táo nghiệt ngã hay bản lĩnh của lòng bao dung? -
Chi tiết 34 điểm bắn pháo hoa tại Hà Nội dịp Tết Nguyên Đán 2026, bao gồm tầm cao và tầm thấp -
Phía sau khoản thưởng Tết "khủng" của chồng: Lời tiết lộ từ vị sếp khiến tôi trăn trở -
Tử vi Chủ nhật ngày 1/2/2026 của 12 con giáp: Mùi tốt số, Tuất rủng rỉnh tiền tiêu -
Bức xúc trước loạt ảnh, video AI gán ghép Đình Bắc và Á hậu Châu Anh để câu view -
Lời khai khó chấp nhận của nam công nhân bị bắt vì sàm sỡ đồng nghiệp chưa đủ 16 tuổi ở Đồng Nai -
Vụ 6 cựu chiến binh kêu oan: Tòa tuyên mức án đúng bằng thời gian đã chấp hành xong -
Trường đưa ra 2 quyết định nóng sau vụ giáo viên sửa bài thi đúng thành sai để "dìm" điểm học sinh -
TP.HCM: Cận cảnh hiện trường vụ cháy nhà dân, khói đen mù mịt bao trùm
Công nghệ
04/05/2024 21:02DropBox xác nhận tin tặc đã đánh cắp dữ liệu khách hàng
DropBox Sign (trước đây là HelloSign) là một nền tảng chữ ký điện tử cho phép khách hàng gửi tài liệu trực tuyến để nhận chữ ký có hiệu lực pháp lý. Công ty đã tiến hành điều tra ngay sau khi phát hiện hành vi truy cập trái phép vào hệ thống phần mềm của DropBox Sign vào ngày 24/4.
Cuộc điều tra cho thấy những kẻ đe dọa đã giành được quyền truy cập vào công cụ cấu hình hệ thống tự động Dropbox Sign, là một phần của các dịch vụ phía máy chủ của nền tảng. Công cụ cấu hình này cho phép kẻ tấn công thực thi các ứng dụng và dịch vụ tự động với các đặc quyền nâng cao, cho phép kẻ tấn công truy cập vào cơ sở dữ liệu của khách hàng.
DropBox cảnh báo: “…kẻ đe dọa đã truy cập dữ liệu bao gồm thông tin khách hàng của Dropbox Sign như email; tên người dùng; số điện thoại và mật khẩu đã được hash, các cài đặt tài khoản chung và một số thông tin xác thực nhất định như khóa API, mã xác thực OAuth và xác thực đa yếu tố".

Những người sử dụng nền tảng chữ ký điện tử nhưng không đăng ký tài khoản, địa chỉ email và tên của họ cũng bị lộ.
Công ty cho biết họ không phát hiện bất kỳ dấu hiệu nào cho thấy kẻ tấn công đã giành được quyền truy cập vào tài liệu hoặc thỏa thuận của khách hàng hay truy cập vào nền tảng của các dịch vụ DropBox khác.
DropBox đã đặt lại mật khẩu của tất cả người dùng, đăng xuất tất cả các phiên đăng nhập DropBox Sign và hạn chế việc sử dụng các khóa API cho đến khi nó được người dùng thay đổi. Trong tư vấn bảo mật liên quan, công ty đã cung cấp thêm hướng dẫn về cách thay đổi các khóa API để người dùng có thể nhận được đầy đủ các đặc quyền.
Những người sử dụng MFA với DropBox Sign nên xóa cấu hình khỏi ứng dụng xác thực của họ và thiết lập lại cấu hình bằng khóa MFA mới được lấy từ trang web. DropBox đang gửi email cảnh báo cho tất cả khách hàng bị ảnh hưởng bởi sự cố.
Hiện tại, khách hàng của DropBox Sign nên cảnh giác trước các chiến dịch lừa đảo tiềm ẩn sử dụng dữ liệu bị lộ để thu thập thông tin nhạy cảm, chẳng hạn như mật khẩu bản rõ. Nếu nhận được email từ DropBox sign yêu cầu bạn đặt lại mật khẩu, đừng truy cập bất kỳ liên kết nào trong email. Thay vào đó, hãy truy cập trực tiếp vào DropBox Sign và đặt lại mật khẩu của bạn từ trang web.
Theo PV (VnMedia.vn)
- Nữ công nhân gục chết khi đang hát tiệc tất niên ở TPHCM: Hé lộ tình tiết bất ngờ từ camera nhà hàng (01/02/26 22:51)
- Lời khai lạnh người của kẻ sát hại công an rồi thản nhiên về nhà tắm rửa, thay đồ dính máu (01/02/26 22:40)
- Công an thông tin mới về vụ cướp ngân hàng ở Gia Lai, kêu gọi người dân góp sức truy bắt 2 nghi phạm (01/02/26 22:22)
- Xuân Son đá hỏng phạt đền, CLB Nam Định bị Thanh Hóa cầm hòa (01/02/26 22:10)
- Văn Hậu lại chấn thương, phải rời sân trên cáng (01/02/26 21:46)
- CLB CAHN chấm dứt chuỗi bất bại của Ninh Bình trong trận cầu bùng nổ bàn thắng (01/02/26 21:31)
- Hà Nội tính xây bể ngầm khổng lồ dung tích 125 triệu m3 để chống ngập (01/02/26 21:06)
- Hà Nội ban hành Quy chế hoạt động Ban Chỉ đạo về phát triển Hệ thống camera giám sát tập trung (01/02/26 20:55)
- Giá vàng chiều 1-2 tiếp tục neo đỉnh cao, thị trường trong nước lặng sóng giữa biến động mạnh của giá vàng thế giới (01/02/26 20:43)
- Bé gái 12 tuổi mất tích bí ẩn khi đạp xe đi tìm ông ngoại, gia đình đau đớn phát hiện thi thể (01/02/26 20:33)