Blog navigation

Последние посты

Как создать безопасную операционную систему на флешке с аппаратным шифрованием.
Как создать безопасную операционную систему на флешке с аппаратным шифрованием.
705 Просмотры

В этой статье мы подробно разберем, как создать максимально защищенную рабочую среду, объединив операционную систему...

Подробнее
Админская флешка, которую не убить: Ventoy и Kanguru FlashTrust на практике.
Админская флешка, которую не убить: Ventoy и Kanguru FlashTrust на практике.
1157 Просмотры

Связка Ventoy и Kanguru FlashTrust позволяет администраторам сделать одну удобную мультизагрузочную флешку, которая...

Подробнее
Цифровая крепость в кармане: почему аппаратное шифрование — это необходимость, а не роскошь.
Цифровая крепость в кармане: почему аппаратное шифрование — это необходимость, а не роскошь.
697 Просмотры

В этой статье мы подробно разберем преимущества таких защищенных флеш накопителей, используя в качестве эталона одну...

Подробнее
DataLocker представила DL GO - аппаратно-шифруемую USB-флешку с простым управлением.
DataLocker представила DL GO - аппаратно-шифруемую USB-флешку с простым управлением.
607 Просмотры

Накопитель Datalocker DL GO использует аппаратное шифрование AES-256 XTS и может разблокироваться с помощью биометрии...

Подробнее

Dropbox сообщает о взломе сервиса цифровой подписи.

558 Просмотры
 
Компания Dropbox, предоставляющая услуги облачного хранения данных, сообщила о том, что компания Dropbox Sign (ранее HelloSign) подверглась взлому со стороны неизвестных, которые получили доступ к электронной почте, именам пользователей и общим настройкам аккаунта, связанным со всеми пользователями продукта цифровой подписи.

Для некоторых пользователей вредоносный агент получил доступ к номерам телефонов, хэшированным паролям и определенной информации, связанной с аутентификацией, такой, как ключи API, токены OAuth и многофакторная аутентификация.

Что еще хуже, взлом затрагивает и третьих лиц, которые получили или подписали документ через Dropbox Sign, но сами не создавали аккаунт, раскрыты их имена и адреса электронной почты.

Проведенное расследование пока не выявило никаких доказательств того, что злоумышленники получили доступ к содержимому аккаунтов пользователей, например, к соглашениям или шаблонам, или к их платежной информации. Также сообщается, что инцидент ограничился инфраструктурой Dropbox Sign.

Предполагается, что злоумышленники получили доступ к автоматизированному инструменту настройки системы Dropbox Sign и взломали учетную запись службы, которая является частью бэкенда Sign, используя повышенные привилегии учетной записи для доступа к базе данных клиентов.

Это уже второй подобный инцидент с Dropbox за последние два года. В ноябре 2022 года компания сообщила, что стала жертвой фишинговой кампании, в результате которой неизвестные угрожающие лица получили несанкционированный доступ к 130 репозиториям исходного кода на GitHub.
 
Опубликовано в: Новости

Оставить комментарий

Войдите, чтобы оставлять комментарии