-
Choáng với mức cát sê "khủng" của nữ diễn viên sexy nhất thế giới -
Góc khuất ít ai ngờ về "đại gia kim cương" Chu Đăng Khoa vừa bị bắt: Đứng sau loạt dự án lớn -
Tang lễ Kasim Hoàng Vũ tại Mỹ: Mẹ già "khóc ngất" tiễn con, nắp quan tài khép kín vì một lý do -
Thanh niên đâm trúng ô tô tiền tỷ, vét sạch ví đền bù 3 triệu và câu trả lời bất ngờ của chủ xe -
Thu nhập khủng của ông Vũ Thế Phiệt, Nguyễn Hữu Tới trước khi bị bắt vì liên quan sân bay Long Thành -
Thực hư thông tin ông Thích Nhuận Đạt gửi đơn tố giác Tym, công an tỉnh Khánh Hòa lên tiếng -
7 ngày tới (16-22/3) ăn LỘC THÁNH cực to, 4 tuổi làm ăn thuận lợi, HỶ sự lâm môn -
Kinh hoàng hậu trường MV mới: Katy Perry bị "thiêu sống" như ngọn đuốc, ekip tá hỏa dập lửa giải cứu -
Đại sứ quán Mỹ tại Baghdad trúng đòn tập kích tên lửa -
Đá rơi làm gãy ray, tàu hàng trật bánh tại đèo Hải Vân khiến đường sắt Bắc - Nam gián đoạn
Công nghệ
04/05/2024 21:02DropBox xác nhận tin tặc đã đánh cắp dữ liệu khách hàng
DropBox Sign (trước đây là HelloSign) là một nền tảng chữ ký điện tử cho phép khách hàng gửi tài liệu trực tuyến để nhận chữ ký có hiệu lực pháp lý. Công ty đã tiến hành điều tra ngay sau khi phát hiện hành vi truy cập trái phép vào hệ thống phần mềm của DropBox Sign vào ngày 24/4.
Cuộc điều tra cho thấy những kẻ đe dọa đã giành được quyền truy cập vào công cụ cấu hình hệ thống tự động Dropbox Sign, là một phần của các dịch vụ phía máy chủ của nền tảng. Công cụ cấu hình này cho phép kẻ tấn công thực thi các ứng dụng và dịch vụ tự động với các đặc quyền nâng cao, cho phép kẻ tấn công truy cập vào cơ sở dữ liệu của khách hàng.
DropBox cảnh báo: “…kẻ đe dọa đã truy cập dữ liệu bao gồm thông tin khách hàng của Dropbox Sign như email; tên người dùng; số điện thoại và mật khẩu đã được hash, các cài đặt tài khoản chung và một số thông tin xác thực nhất định như khóa API, mã xác thực OAuth và xác thực đa yếu tố".

Những người sử dụng nền tảng chữ ký điện tử nhưng không đăng ký tài khoản, địa chỉ email và tên của họ cũng bị lộ.
Công ty cho biết họ không phát hiện bất kỳ dấu hiệu nào cho thấy kẻ tấn công đã giành được quyền truy cập vào tài liệu hoặc thỏa thuận của khách hàng hay truy cập vào nền tảng của các dịch vụ DropBox khác.
DropBox đã đặt lại mật khẩu của tất cả người dùng, đăng xuất tất cả các phiên đăng nhập DropBox Sign và hạn chế việc sử dụng các khóa API cho đến khi nó được người dùng thay đổi. Trong tư vấn bảo mật liên quan, công ty đã cung cấp thêm hướng dẫn về cách thay đổi các khóa API để người dùng có thể nhận được đầy đủ các đặc quyền.
Những người sử dụng MFA với DropBox Sign nên xóa cấu hình khỏi ứng dụng xác thực của họ và thiết lập lại cấu hình bằng khóa MFA mới được lấy từ trang web. DropBox đang gửi email cảnh báo cho tất cả khách hàng bị ảnh hưởng bởi sự cố.
Hiện tại, khách hàng của DropBox Sign nên cảnh giác trước các chiến dịch lừa đảo tiềm ẩn sử dụng dữ liệu bị lộ để thu thập thông tin nhạy cảm, chẳng hạn như mật khẩu bản rõ. Nếu nhận được email từ DropBox sign yêu cầu bạn đặt lại mật khẩu, đừng truy cập bất kỳ liên kết nào trong email. Thay vào đó, hãy truy cập trực tiếp vào DropBox Sign và đặt lại mật khẩu của bạn từ trang web.
Theo PV (VnMedia.vn)
- Với bản cập nhật "lớn nhất thập kỷ", Google Maps sẽ thay đổi cách chúng ta lái xe (14/03/26 22:29)
- Phạt nặng tài xế ô tô mở cốp "chở người" hớ hênh trên cầu Nhật Tân (14/03/26 21:30)
- Vạch trần sự thật về TikToker "triệu đô": Thuê biệt thự Airbnb tổ chức tiệc thác loạn để sống ảo (14/03/26 20:53)
- Nỗ lực giữ giá xăng dầu đi ngang: Nhà điều hành chi mạnh Quỹ bình ổn trước áp lực toàn cầu (14/03/26 20:51)
- Clip: "Đại chiến" hươu sao tại Vườn quốc gia Cúc Phương gây bão mạng xã hội (14/03/26 20:44)
- Sập bẫy "hệ sinh thái triệu đô" Xintel: Hơn 42.000 người mất trắng 400 tỷ đồng (14/03/26 20:38)
- Mỹ điều động 5.000 quân tới Trung Đông, đẩy mạnh chiến dịch quân sự nhắm vào Iran (14/03/26 20:11)
- Người dân bị thu hồi đất làm sân bay Gia Bình nhận tin vui về chính sách giao thêm đất ở (14/03/26 19:25)
- Bắt nhân viên quán ốc cầm ghế nhựa đánh shipper ở TP HCM, nguồn cơn từ chuyện rất nhỏ nhặt (14/03/26 19:13)
- Hé lộ nơi tìm thấy "hot girl Bella" cùng chiếc xe máy bị lấy cắp, bất ngờ thái độ khi gặp công an (14/03/26 18:35)