Dropbox сообщил, что хакер получил несанкционированный доступ к системам программного обеспечения Sign, ранее известного как HelloSign. Злоумышленникам удалось получить доступ к различным персональным данным, но не к подписям. Пострадавшие будут уведомлены по электронной почте.
Компания пишет Кибератака произошла 24 апреля, в ходе которой хакеры получили доступ к «производственной среде» Dropbox Sign. С помощью инструмента автоматической настройки системы третья сторона получила доступ к серверной части программного обеспечения, используя скомпрометированную «нечеловеческую учетную запись».
В зависимости от того, как пользователи взаимодействуют с Dropbox Sign, могут быть скомпрометированы различные персональные данные. Например, пользователи, у которых не было учетной записи, имели доступ к своим адресам электронной почты и именам. Пользователи с учетной записью также имели несанкционированный доступ к номерам телефонов, хешированным паролям, ключам API и токенам аутентификации. Dropbox подчеркивает, что это относится только к информации учетной записи, а не к контенту, созданному при входе в эти учетные записи, включая цифровые подписи и документы.
Компания автоматически сбрасывает пароли и требует от клиентов API генерировать новые ключи API. Пользователям, использующим многофакторную аутентификацию, также потребуется сбросить эту функцию.
«Создатель. Дружелюбный к хипстерам социальный медиа-голик. Интернет-фанат. Страстный фанатик алкоголя».
More Stories
Брюссель, вероятно, начнет с выжидательной позиции после результатов Nvidia
2 крупнейшие компании, предпочитаемые крупными инвесторами
Intel анонсирует процессоры Xeon W-3500 и W-2500 для рабочих станций с числом ядер до 60 — Компьютер — Новости