10 лет назад

Данные миллионов пользователей Dropbox попали к хакерам

Данные миллионов пользователей Dropbox попали к хакерам Фото 0

По сообщению издания The Next Web, неизвестными хакерами заявлено о том, что они якобы похитили 7 миллионов логинов и паролей тех, кто пользуется облачным файлохранилищем Dropbox. 
 
Представители же сервиса полностью отрицают серьезность утечки. Они считают возможным заверить всех, что персональная информация, которая попала в руки злоумышленников, уже не является действительной.
 
Файл, в котором были логины и пароли от аккаунтов Dropbox, опубликовали на Pastebin в ночь на 14 октября. Документ представляет собой 400 электронных адресов, которые, вполне возможно, принадлежат пользователям облачного сервиса. Возле каждого почтового адреса в открытом виде приводится секретное слово, которое привязано к нему. 
 
Как объяснили хакеры, данные, которые были приведены в документе, представляют собой только небольшой «тизер» сведений, который якобы были получены после взлома. Из откровений злоумышленников следует, что в общей сложности они смогли украсть логины и пароли от 6 937 081 аккаунта Dropbox. 
 
После этого хакеры дали слово, что они скоро выложат оставшуюся часть конфиденциальной информации в обмен на пожертвования в биткоинах.
 

Как была выявлена утечка

 
Пользователи сайта Reddit одними из первых обратили внимание на то, что произошла утечка. Они же сообщили, что информация, размещенная на Pastebin, скорее всего достоверная. Как рассказал один из посетителей этого ресурса, он смог войти в чужой аккаунт, когда ввел в почту логин и пароль из документа, который опубликовали хакеры. 
 
Представители Dropbox, которые согласились прокомментировать ситуацию The Next Web, утверждают, что сервис никто не взломал. А персональные данные, которые появились в интернете, по их словам, украли через сторонние сайты, которые работают с файлохранилищем. При этом ни слова не было сказано о том, какие именно сайты стали причиной утечки информации.
 
Администрация Dropbox также сообщила, что в прошлом сотрудниками сервиса были зафиксированы подозрительные попытки войти в некоторые из аккаунтов, которые фигурируют в утечке. Все логины и пароли, которые выложили хакеры, якобы устарели. Они не активны. Данные по ним были сброшены, чтобы потом их можно было обновить. Произошло это несколько месяцев назад.
 
13 октября, то есть накануне появления информации о взломе, те, кто пользуются Dropbox, начали получать по почте уведомления о том, что произошел сбой в функции синхронизации файлов. Из-за того, что в сервисе был обнаружен баг, из отдельных аккаунтов удалили некоторые файлы, которые там хранились, но без ведома владельцев.