Dropbox, Dijital İmza Hizmetinin Tüm Kullanıcıları Etkileyen İhlalini Açıkladı

Dropbox, Dijital İmza Hizmetinin Tüm Kullanıcıları Etkileyen İhlalini Açıkladı

Dropbox bir kez daha hacklendi! Salı günü, Dropbox Sign’ın (eski adıyla HelloSign) dijital imza ürününün kullanıcılarıyla ilişkili bilgilere erişen bilinmeyen tehdit aktörlerinin, kullanıcı adları ve genel hesap ayarlarına eriştiğini açıkladı. Şirket, durumu ABD Menkul Kıymetler ve Borsa Komisyonu’na sundu ve soruşturmanın devam ettiğini belirtti. Tehdit aktörlerinin, kullanıcıların kimlik bilgilerine ve hatta belge imzalayan üçüncü tarafların bilgilerine erişebildiği belirtiliyor. Dropbox, şifreleri sıfırlıyor, hesaplardaki oturumları kapatıyor ve güvenlik önlemlerini arttırıyor. Ancak saldırıdan etkilenen kullanıcı sayısı hala belirsiz. Dropbox, kolluk kuvvetleri ve düzenleyici kurumlarla işbirliği yaparak olayı detaylı bir şekilde inceliyor. Bu, son iki yıl içinde Dropbox’ı hedef alan ikinci büyük güvenlik ihlali oldu. Olay hakkındaki detaylar ise hala netlik kazanmış değil. Güvende kalmanın önemi bir kez daha ortaya çıktı, her zaman dikkatli olmak ve güvenilir hizmetler kullanmak önemli. Bu haber, dijital güvenlik konusunda bizi her zaman uyanık tutmalı.