Dropbox’ın e-imza hizmeti veren servisi Sign, veri ihlali yaşadığını duyurdu

Dropbox’ın e-imza hizmeti veren servisi Sign, veri ihlali yaşadığını duyurdu

Bulut hizmeti veren popüler servislerden biri olan Dropbox, bu hafta Çarşamba günü yayınladığı mesajda şirketin elektronik imza hizmeti veren Sign’ın müşterilerini etkileyen bir veri ihlalini duyurdu.

Dropbox tarafından Çarşamba günü SEC’e yapılan bir başvuruda, 2019 yılında satın alınan ve daha önce Hello Sign olarak bilinen Dropbox Sign’ın geliştirici ortamına yetkisiz erişim keşfettiğini bildirdi. Tehdit aktörlerinin bu yetkisiz erişim sayesinde Dropbox Sign kullanıcıları ile ilgili hesap ayarları, isimler ve e-postalarda dahil olmak üzere tüm verilere erişmişler. Bunlarla birlikte bazı kullanıcılara ilişkin telefon numaraları, karma şifreler, API anahtarları ve çok faktörlü kimlik doğrulama yöntemlerini ilişkin  kimlik doğrulama bilgileride açığa çıkmış.

Kullanıcılara ait dosyalara ilişkin yapılan açıklamada, tehdit aktörlerinin kullanıcıların hesaplarındaki sözleşmeler veya şablonlar gibi içeriklere veya ödeme bilgilerine eriştiğine dair hiçbir kanıt bulunmadığını dile getirildi.

Gerçekleştirilen izinsiz girişin 24 Nisan’da tespit edildiği belirtiliyor. Şirket bu güvenlik olayına yanıt olarak etkilenen kullanıcıların Sign hizmetindeki oturumlarını kapatmış ve şifrelerini sıfırlamış. Ayrıca API anahtarları ve OAuth’ı dönüşümlü olarak kullandırmaya başlamış. Etkilenen kullanıcılar dışında, Sign hizmetinden yararlanan tüm kullanıcılara şifrelerini sıfırlayıp, değiştirmeleri tavsiyelerinde bulundu.

Bunlar ilginizi çekebilir

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

Çalıntı kredi kartı numaraları ve diğer siber suçluların ihtiyaç duyduğu başka araçlarında satışını gerçekleştiren PopeyeTools adlı illegal pazar yeri platformun kurucusu iddia edilen üç kişiye yönelik suçlamalardan sonra platform, ABD Adalet Bakanlığı tarafından kapatıldı. PopeyeTools adlı yasadışı pazar yeri platformuna federal hükümet tarafından el koyulduktan sonra Afganistan uyruklu Javed Mirza

By Editor
Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor