فابلت رقمي
لا نتيجة
مشاهدة جميع النتائج
ar AR
ar AR en_US EN nl_NL NL de_DE DE fr_FR FR it_IT IT tr_TR TR ms_MY MS
  • مسكن
  • أخبارآخر
  • الاتجاهات الرقمية
    • منظمة العفو الدولية
    • التسويق الرقمي
  • تكنولوجيا
    • تكنولوجيا التعليم
    • الرئيسية التقنية
    • مكتب التقنية
    • التكنولوجيا المالية
  • وسائل التواصل الاجتماعي
  • الألعاب
  • الهواتف الذكية
  • تشفير
  • موانئ دبي اضافية
    • صفقات
    • المراجعات
    • مثير للإعجاب
    • كيف
    • القصص
  • مسكن
  • أخبارآخر
  • الاتجاهات الرقمية
    • منظمة العفو الدولية
    • التسويق الرقمي
  • تكنولوجيا
    • تكنولوجيا التعليم
    • الرئيسية التقنية
    • مكتب التقنية
    • التكنولوجيا المالية
  • وسائل التواصل الاجتماعي
  • الألعاب
  • الهواتف الذكية
  • تشفير
  • موانئ دبي اضافية
    • صفقات
    • المراجعات
    • مثير للإعجاب
    • كيف
    • القصص
لا نتيجة
مشاهدة جميع النتائج
فابلت رقمي
لا نتيجة
مشاهدة جميع النتائج
مسكن أخبار

تم تسريب معلومات تسجيل الدخول إلى Dropbox وغيرها من التفاصيل المهمة في هجوم التصيد الاحتيالي

Despite malicious actors successfully accessing some of its code on GitHub, the cloud storage service insists that all customer information is secure

ريبيكا فريزر بواسطة ريبيكا فريزر
نوفمبر 3, 2022
في أخبار
وقت القراءة: 5 دقيقة للقراءة
0
بصندوق الإسقاط

Photo via ijeab

أنشرها على الفيسبوكحصة على التغريدانشر على WhatsAppانشر على LinkedIn
الإعلانات

Dropbox has publicly disclosed how a phishing campaign hijacked one of its GitHub accounts and compromised code and data by impersonating the code integration and delivery platform CircleCI.

A few employees, customers, sales leads, and vendors were accessed, including API keys used by Dropbox’s developers.

الإعلانات

CircleCI had previously been impersonated in a similar phishing campaign by threat actors.

Dropbox said the issue was quickly resolved. No content, passwords, or payment info was accessed. Since we have even more restricted access, we didn’t lose access to our core apps or infrastructure.

“We don’t think customers are at risk.” This threat actor accessed no Dropbox account, password, or payment information.”

In a statement, the firm said: “We’re committed to protecting our customers, partners, and employees’ privacy, and though we think any risk to them is minimal, we notified them.”

The breach was discovered in mid-October when Dropboxers received emails that seemed to come from CircleCI, which Dropbox uses for “selected internal deployments.” Others made it through Dropbox’s cyber dragnet, even though some of these emails were intercepted and quarantined.

To get a one-time password, recipients had to go to a fake CircleCI login page, enter their GitHub username and password, and use their hardware authentication key. From there, the threat actor was able to copy 130 code repositories.

Dropbox got notified by GitHub on 14 October, and the threat actor was kicked out that same day. After that, Dropbox’s security team rotated exposed credentials and found out what data was accessed.

The company’s investigation and monitoring, backed by a third-party cyber forensics team, have not found evidence of successful abuse.

There’s no way humans can detect every phishing lure, said the firm. It’s a fundamental part of their job to click links and open attachments. A carefully crafted message delivered at the right time and place can fool even the most skeptical, vigilant professional. Phishing is so effective because of this – and technical controls are the best protection against them. The more sophisticated threats get, the more critical these controls are.

Keeping Dropbox trustworthy is our team’s top priority. We hold ourselves to a higher standard, even though this threat actor had limited access. We’re sorry we fell short and apologize if you were inconvenienced.”

Dropbox is now adopting WebAuthn for credential management due to the cyber attack, which it described as the “gold standard” of multi-factor authentication (MFA). After the attack, it adopted WebAuthn MFA, and customers can use it.

The popularity of phishing keeps growing among hackers as other security measures improve while it remains effective and cheap,” said Outpost24’s Martin Jartelius.

“There are a few ways to circumvent those threats, such as using password managers integrated into browsers, so they won’t submit passwords in phishing attempts if they don’t have a matching domain.” In the same vein, YubiKeys can be used to validate the site identity for the second factor.”

Jartelius said: “We can note here that while the user affected had to access most developers’ repositories, it didn’t include the core product repositories. Less great is that personal data for staff and partners were stored in git repositories. I hope this only pertains to developer contact information, but the information released isn’t exactly clear.”

Cybereason’s Sam Curry says that Dropbox’s ultimate role as a “super-aggregator of data” makes it an attractive and potentially highly lucrative target for hackers, so it should make itself harder to hack.

To avoid being a victim, they need to do much better security than an average company of their size and revenue.

From the outside looking in, it looks like Dropbox knows its weaknesses and is accelerating plans to improve identity security and authentication.

Keep going, look for single points of failure, be transparent post-incident, update risk assessments, learn lessons, and always keep customers and partners in mind. You’ll go down in history as a hero or a villain, never as a victim, so be a hero.”

اشترك للحصول على آخر تحديثات التكنولوجيا! "

مصدر: Dropbox
العلامات: الأمن الإلكترونيDropboxحماية
المنشور السابق

[DEAL] Duct Cleaning Services in Canada [40% Flat Off 2023]

القادم بوست

تظهر الأبحاث أن الهواتف الذكية أقذر بعشر مرات من مقاعد المرحاض

ريبيكا فريزر

ريبيكا فريزر

تغطي Rebecca جميع جوانب تقنية Mac و PC ، بما في ذلك ألعاب الكمبيوتر والأجهزة الطرفية ، في Digital Phablet. على مدى السنوات العشر الماضية ، قامت ببناء العديد من أجهزة الكمبيوتر المكتبية للألعاب وإنتاج المحتوى ، على الرغم من خلفيتها التعليمية في الأطراف الصناعية وصنع النماذج. تلعب ألعاب الفيديو وألعاب الطاولة ، والبث من حين لآخر لإحباط الجميع ، فهي تستمتع بالمشاركة في الفن الرقمي والطباعة ثلاثية الأبعاد.

متعلق ب المشاركات

image of fodable ipad made by dall e
أخبار

Apple’s Foldable iPad Scheduled To Release In 2024

يناير 30, 2023
العمل من المنزل وظائف
أخبار

أفضل 10 وظائف من المنزل يمكنك متابعتها في عام 2023

يناير 13, 2023
تذبذب Netflix Movies Mobile
أخبار

الآن سيهتز هاتفك المحمول أثناء مشاهدة أفلام Netflix

يناير 4, 2023
أفضل وظائف مدفوعة الأجر في السلع الرأسمالية
أخبار

أفضل 10 وظائف مدفوعة الأجر في السلع الرأسمالية (2023)

يناير 2, 2023
وظائف في السلع الاستهلاكية غير المعمرة
أخبار

أفضل 10 وظائف مدفوعة الأجر في السلع الاستهلاكية غير المعمرة (2023)

يناير 2, 2023
شاشات ألعاب OLED 240 هرتز CES 2023
أخبار

شاشات ألعاب OLED 240 هرتز سيتم إطلاقها في CES 2023

ديسمبر 30, 2022
القادم بوست
الهواتف الذكية أقذر من مقاعد المرحاض

تظهر الأبحاث أن الهواتف الذكية أقذر بعشر مرات من مقاعد المرحاض

الإشتراك
الاتصال عبر
أسمح بإنشاء حساب
عندما تقوم بتسجيل الدخول لأول مرة باستخدام زر تسجيل الدخول الاجتماعي ، نقوم بجمع معلومات الملف الشخصي العامة لحسابك والتي يشاركها موفر تسجيل الدخول الاجتماعي ، بناءً على إعدادات الخصوصية الخاصة بك. نحصل أيضًا على عنوان بريدك الإلكتروني لإنشاء حساب لك تلقائيًا في موقعنا على الويب. بمجرد إنشاء حسابك ، سوف تقوم بتسجيل الدخول إلى هذا الحساب.
تعارضيوافق على
نبّهني عن
زائر

الاتصال عبر
أسمح بإنشاء حساب
عندما تقوم بتسجيل الدخول لأول مرة باستخدام زر تسجيل الدخول الاجتماعي ، نقوم بجمع معلومات الملف الشخصي العامة لحسابك والتي يشاركها موفر تسجيل الدخول الاجتماعي ، بناءً على إعدادات الخصوصية الخاصة بك. نحصل أيضًا على عنوان بريدك الإلكتروني لإنشاء حساب لك تلقائيًا في موقعنا على الويب. بمجرد إنشاء حسابك ، سوف تقوم بتسجيل الدخول إلى هذا الحساب.
تعارضيوافق على
زائر

0 تعليقات
التقيمات المضمنة
عرض كل التعليقات

أخبار جوجل فابلت الرقمية 1

فيسبوك تويتر انستغرام
  • يوتيوب تنزيل الفيديو

    أفضل برنامج تنزيل فيديو من Youtube (بجودة 1080 ، 4K) 2023

    0 تشارك
    يشارك 0 سقسقة 0
  • Tesla Pi Smartphone السعر وتاريخ الإصدار والمواصفات - اشتري بسعر رخيص!

    1 تشارك
    يشارك 0 سقسقة 0
  • طرق دفع OnlyFans 2023: البطاقات المقبولة والعملات المشفرة والمزيد

    0 تشارك
    يشارك 0 سقسقة 0
  • هل يمكنني Venmo بنفسي؟ وكيف نفعل ذلك؟ (محدث 2023)

    0 تشارك
    يشارك 0 سقسقة 0
  • ما هو سيجما ميل؟ كيف تصبح واحدا؟ (مع التعريف والمعنى)

    1 تشارك
    يشارك 0 سقسقة 0
  • 10 هواتف ذكية مع أفضل كاميرا للشراء 2023 - جودة DSLR

    4 تشارك
    يشارك 0 سقسقة 0
  • كيفية الحصول على Snapchat على Apple Watch في عام 2023

    1 تشارك
    يشارك 0 سقسقة 0
  • 14 RDR2 Best Saddle To Try In The Game – (Online and Singleplayer)

    0 تشارك
    يشارك 0 سقسقة 0
  • معلومات عنا
  • اتصل بنا
  • يعلن
  • اكتب لنا
  • سياسة الخصوصية
الازدواجية أو نسخ المحتوى غير مسموح به.

© 2023 جميع الحقوق محفوظة. فابلت رقمي

لا نتيجة
مشاهدة جميع النتائج
  • مسكن
  • أخبار
  • الاتجاهات الرقمية
    • منظمة العفو الدولية
    • التسويق الرقمي
  • تكنولوجيا
    • تكنولوجيا التعليم
    • الرئيسية التقنية
    • مكتب التقنية
    • التكنولوجيا المالية
  • وسائل التواصل الاجتماعي
  • الألعاب
  • الهواتف الذكية
  • تشفير
  • موانئ دبي اضافية
    • صفقات
    • المراجعات
    • مثير للإعجاب
    • كيف
    • القصص

© 2023 جميع الحقوق محفوظة. فابلت رقمي

wpDiscuz
arArabic
en_USEnglish nl_NLDutch de_DEGerman fr_FRFrench it_ITItalian tr_TRTurkish ms_MYMalay arArabic