Перейти к основному контенту
До 20% годовых по ВТБ-Вкладу
Сумма
Срок
Ваш доход
493,15
Ставка
20%
Ставка 20% с выплатой процентов в конце срока при открытии вклада в рублях с надбавками «Новый вкладчик», «Новые деньги». Подробнее на vtb.ru. Банк ВТБ (ПАО). Ген. лицензия ЦБ РФ № 1000. Реклама. 0+
Технологии и медиа ,  
33 207 

Хакеры взломали сервис Dropbox. Чем это грозит российским пользователям

Хакеры взломали сервис Dropbox
Хакеры завладели данными пользователей одного из подразделений Dropbox. Компания сбросила пароли, но эксперты советуют сменить данные в других сервисах, поскольку злоумышленники методом подбора могут взломать и их
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Файловый хостинг Dropbox в своем блоге сообщил, что злоумышленники получили доступ к информации о клиентах Dropbox Sign: электронным письмам, именам пользователей, номерам телефонов, паролям и др.

Сервис Dropbox Sign позволяет заверять электронной подписью PDF-файлы, документы Microsoft Word, документы Google и другие типы файлов. Штаб-квартира Dropbox Inc. расположена в Сан-Франциско, у сервиса, по собственным данным, более 700 млн зарегистрированных пользователей. После начала специальной военной операции на Украине Dropbox перестал принимать платежи с российских карт. По данным Mediascope, в марте этого года месячный охват российских пользователей старше 12 лет у десктопной и мобильной версий Dropbox составлял 928,3 тыс., тогда как на пике в марте 2022-го показатель равнялся 1,3 млн.

В сообщении Dropbox подчеркивается, что инцидент произошел только в инфраструктуре Dropbox Sign и не повлиял на другие продукты компании. Команда безопасности сбрасывает пароли клиентов, выводит пользователей из всех устройств, которые они подключали к Dropbox Sign.

Эксперты оценили масштаб атак хакеров на пользователей Android в России
Общество
Фото:Михаил Гребенщиков / РБК

У тех, кто пользовался Dropbox Sign, но никогда не создавал учетную запись, общеизвестными оказались адреса электронной почты и имена, уточняется в сообщении. Если учетная запись Dropbox Sign была создана, но пароль не установлен (например, регистрация происходила через Google), то пароль не оказался в руках злоумышленников. В компании не обнаружили следов несанкционированного доступа к содержимому счетов клиентов (то есть к их документам и соглашениям) или их платежной информации, отмечается в сообщении.

В августе 2016 года компания уже предупреждала пользователей, зарегистрированных на платформе с 2012 года и ранее, о сбросе паролей. Это стало ответом на сообщения о том, что хакеры украли данные более чем 60 млн аккаунтов пользователей Dropbox. В ноябре 2022 года Dropbox сообщил о хакерской атаке на сотрудников. Тогда с помощью фишинга злоумышленники получили доступ к 130 приватным репозиториям, размещенным на GitHub.

Чем это грозит российским пользователям

Руководитель исследовательской группы Positive Technologies Ирина Зиновкина отметила, что Dropbox предпринял необходимые шаги по минимизации ущерба от инцидента — сбросил все пароли и отключил устройства, а пользователям необходимо будет перелогиниться. Но если у пользователя был один и тот же пароль для нескольких сервисов, есть риск его компрометации, предостерегает Зиновкина. Кроме того, украденная информация может использоваться в фишинговых атаках: злоумышленники смогут более целенаправленно общаться с жертвами, представляясь, например, работниками службы поддержки.

Суд в Москве оштрафовал Twitch, Discord и Dropbox за неудаление контента
Технологии и медиа
Фото:Hideki Yoshihara / AFLO / Global Look Press

Коммерческий директор компании «Код Безопасности» Федор Дбар отметил, что «в свое время» Dropbox был достаточно популярен в России, но после 2022 года пользователи предпочли перейти в другие облачные хранилища. Активным пользователям этого сервиса Дбар советует немедленно поменять пароли во всех других сервисах, особенно если они идентичны или имеют пересечения с учетными данными для Dropbox, использовать сложные пароли (более 13 знаков, со спецсимволами и цифрами) и регулярно их менять. Кроме того, он отметил, что чувствительные данные «в принципе нельзя хранить в облачных сервисах, нужно исходить из того, что вся информация, которая хранится вне персонального компьютера, может быть украдена».

По словам руководителя направления аналитики киберугроз ГК «Солар» Дарьи Кошкиной, помимо смены пароля также будет полезно подключить к почтовому сервису двухфакторную аутентификацию. «В дополнение следует относиться внимательнее к письмам, которые будут приходить от Dropbox или якобы от него, проверять адрес отправителя и не переходить по подозрительным ссылкам, которые могут привести к фишинговым сайтам», — советует Кошкина.

Авторы
Теги
До 20% годовых по ВТБ-Вкладу
Сумма
Срок
Ваш доход
493,15
Ставка
20%
Ставка 20% с выплатой процентов в конце срока при открытии вклада в рублях с надбавками «Новый вкладчик», «Новые деньги». Подробнее на vtb.ru. Банк ВТБ (ПАО). Ген. лицензия ЦБ РФ № 1000. Реклама. 0+
Лента новостей
СК начал проверку сообщений о массовых драках подростков в Махачкале Общество, 15:09
Российская теннисистка проиграла в финале турнира в Риме в парном разряде Спорт, 15:08
Папа римский встретится с Зеленским после интронизации Политика, 14:42
ВСУ начали проверку слов комбата о «дебильных задачах» в Курской области Политика, 14:39
Как использовать генеративный искусственный интеллект в бизнесе. Кейсы РБК и GigaChat, 14:33
Лев Яшин стал лучшим вратарем в истории футбола по версии IFFHS Спорт, 14:30
Вэнс и Зеленский впервые встретились после перепалки в Овальном кабинете Политика, 14:12
Онлайн-курс Digital MBA от РБК и ProductStar
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Силуанов рассказал, почему смеялся на совещании с Путиным и бизнесом Финансы, 14:05
На северо-востоке Москвы нашли две сумки с частями тела мужчины Общество, 13:58
Дэвид Бекхэм подарил Овечкину бутсы в честь рекорда в НХЛ Спорт, 13:52
Москвичей предупредили о грозе и ветре до 17 м/с в ближайшие часы Город, 13:46
За какие спортивные клубы болеет новый папа римский Спорт, 13:32
За утро над Крымом сбили три украинских беспилотника Политика, 13:30
Минкультуры объяснило, почему Любимовой не было на интронизации Льва XIV Политика, 13:23