Redazione RHC : 8 Novembre 2022 08:00
La società di file hosting Dropbox ha riferito il 1° novembre di essere stata vittima di una campagna di phishing che ha consentito ad aggressori di ottenere l’accesso non autorizzato a 130 repository di codice sorgente su GitHub.
“Questi repository includevano le nostre copie di librerie di terze parti leggermente modificate per utilizzare Dropbox, prototipi interni e alcuni degli strumenti e dei file di configurazione utilizzati dal team di sicurezza”
ha affermato la società in una nota.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Gli hacker hanno ottenuto l’accesso ad alcune delle chiavi API utilizzate dagli sviluppatori Dropbox, oltre a “diverse migliaia di nomi e indirizzi e-mail di dipendenti, clienti, responsabili delle vendite e fornitori di Dropbox”.
È importante notare che i repository non contengono il codice sorgente associato alle applicazioni o all’infrastruttura principali dell’azienda.
All’inizio di ottobre, diversi utenti Dropbox hanno ricevuto delle e-mail di phishing che si spacciavano per la piattaforma di integrazione CircleCI, alcune delle quali hanno aggirato i filtri antispam e sono finite nelle caselle di posta dei dipendenti.
Le e-mail hanno reindirizzato i dipendenti a una pagina di accesso falsa di CircleCI. Le vittime hanno immesso le proprie credenziali GitHub e quindi utilizzato la chiave di autenticazione hardware per inviare una password monouso (OTP) al sito dannoso.
Ad agosto 2022, Dropbox, che offre servizi di archiviazione cloud, backup dei dati e firma di documenti, conta oltre 17,3 milioni di utenti paganti e 700 milioni di utenti registrati.
La società non ha detto quanti dei suoi dipendenti sono stati oggetto di phishing, ma ha affermato di aver preso provvedimenti immediati per modificare tutte le credenziali degli sviluppatori divulgate e ha allertato le forze dell’ordine.
Dropbox non ha trovato prove che i dati dei clienti siano stati rubati.
La società ha anche affermato che sta aggiornando i suoi sistemi di autenticazione a due fattori per supportare le chiavi di sicurezza basate su hardware per la protezione dal phishing.
Nel panorama sempre più affollato e inquietante del cybercrimine internazionale, una nuova figura ha cominciato ad attirare l’attenzione degli analisti di sicurezza di tutto il mondo: Sarc...
Il sistema di sicurezza informatica degli Stati Uniti si trova ora ad affrontare una doppia minaccia: la crescente attività dei criminali informatici e i massicci tagli al personale federale. Mic...
Gli inestimabili documenti scientifici del leggendario crittografo Alan Turing sono sfuggiti per un pelo dalla distruzione e sono destinati a essere messi all’asta nel tentativo di ricavare dec...
Intraprendere un percorso di apprendimento nelle nuove tecnologie e sulla sicurezza informatica oggi può fare la differenza, soprattutto in ambiti innovativi e altamente specialistici. Per questo...
Google ci porta nel futuro con le traduzioni simultanee in Google Meet! In occasione del suo evento annuale Google I/O 2025, Google ha presentato uno dei suoi aggiornamenti più entusia...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006