Niedawno Niebezpiecznik.pl pisał o tym, że użytkownicy Dropbox, na e-maile użyte tylko do założenia konta na Dropboksie, otrzymują spam. Podejrzewano wtedy wyciek bazy z serwisu, ale Dropbox po wstępnej analizie wykluczył włamanie. Teraz jednak Dropbox przesłał swoim użytkownikom ciekawego e-maila i zresetował im wszystkim hasła…
Oto e-mail jaki otrzymali dziś użytkownicy Dropboksa:
Na czerwono zaznaczono zwroty sugerujące, że to nie z Dropboksa wyciekły dane, a z innych serwisów — a sam Dropbox występuje jedynie w roli “dobrego wujka”, który na wszelki wypadek resetuje hasła. Dlaczego? Bo ludzie mają zwyczaj używania jednego hasła — a więc jeśli wycieknie ich hasło z LinkedIn, a to samo mają do Dropboksa, to wiadomo co może się stać — stąd wymuszony reset haseł, czyli sytuacja podobna do tej, która w Polsce też miała miejsce kilka lat temu: po wycieku bazy Wykop.pl hasła swoim użytkownikom zresetowała Nasza Klasa oraz Allegro.
Możecie teraz pomyśleć — “o jaki ten Dropbox miły, uczynny i dobry. Jak troszczy się o swoich użytkowników. Brawo Dropbox!“. Możecie myśleć, że że wasze dane są bezpieczne, że nic nie wyciekło, ale będzie to niestety myślenie błędne…
Otóż, Dropbox przyznał (ale sprytnie, bo nie w mailingu rozesłanym do wszystkich użytkowników, a na zdecydowanie mniej poczytnym blogu), że jednak odnalazł ślady nieautoryzowanego dostępu do kont swoich użytkowników (nie podano liczby) w tym — i to najważniejsze — na konto jednego ze swoich pracowników.
I teraz najlepsze: tak się złożyło, że ten pracownik pracował nad projektem, który zawierał w sobie listę e-mail wszystkich użytkowników Dropboksa. I to ma być przyczyna spamu na adresy podane przez użytkowników Dropboxa podczas rejestracji.
Atak na Dropbox, jest więc bardzo podobny do ataku na Cloudflare, do którego również dostano się dzięki przejętej skrzynce pocztowej jednego z pracowników i brakiem podstawowych zasad ochrony danych użytkowników.
Wnioski:
Taipei, Tajwan, maja 1, 2025 - QNAP® Systems, Inc. wiodący innowator w dziedzinie rozwiązań komputerowych, sieciowych…
📦 Najnowsze wieści ze świata IT: fuzje, nowinki sprzętowe i partnerstwa (kwiecień 2025) Branża technologiczna…
💡 Lepsze nośniki i zielona technologia – najnowsze wieści ze świata pamięci masowej Przemysł pamięci…
🔍 Najnowsze wieści ze świata pamięci masowej – 22 kwietnia 2025 W dynamicznie zmieniającej się…
Synology zapowiada wprowadzenie na rynek DiskStation DS925+ i modułu rozszerzeń DX525 „Modele z serii Plus…
Tajpej, Tajwan, kwietnia 15, 2025 – QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych, sieciowych…