ciudad mobileciudad
En vivo
Ciudad MagazineTecno

Un hackeo a Dropbox Sign expone información y alerta a los usuarios: ¿Qué datos se vulneraron?

La compañía inició una investigación tras detectar un acceso no autorizado en el entorno de producción de Dropbox Sign el 24 de abril.

08 de junio 2024, 04:50hs
Un hackeo a Dropbox Sign expone información y alerta a los usuarios: ¿Qué datos se vulneraron?

Dropbox admitió un ‘hackeo’ en el servicio de firma digital Dropbox Sign, por el que quedó expuesta la información de usuarios, como correos, números de teléfono y claves de inicio de sesión.

La compañía inició una investigación tras detectar un acceso no autorizado en el entorno de producción de Dropbox Sign el 24 de abril.

De ella concluyen inicialmente que no se vio afectado ningún otro producto, al tratarse de infraestructuras diferenciadas, pero sí que el actor malicioso pudo acceder a datos de los usuarios.

DROPBOX DETALLÓ LOS DATOS ROBADOS

En concreto, la tecnológica detalla el robo de datos como direcciones de correo electrónico, nombres de usuario, números de teléfono y contraseñas hash.

Sin embargo, también apuntan a intentos de robo de la configuración de la cuentas y elementos de inicio de sesión como las claves API, los tokens Oauth y la autenticación multifactor.

Esta exposición de datos también afecta a los usuarios que pese a no haber creado una cuenta usaron el servicio para la firma de documentos electrónicos.

En el caso de los usuarios con cuenta, quienes tuvieran habilitado el inicio de sesión con otro servicio, por ejemplo, con la cuenta de Google, no han sufrido el robo de su contraseña.

Los documentos firmados y la información de pago tampoco han quedado expuestos.

Dropbox confirmó una violación de seguridad en su servicio de firma electrónica Dropbox Sign, exponiendo información de usuarios como direcciones de correo, números de teléfono y contraseñas.
Dropbox confirmó una violación de seguridad en su servicio de firma electrónica Dropbox Sign, exponiendo información de usuarios como direcciones de correo, números de teléfono y contraseñas.

COMO SE ACCEDIÓ AL ENTORNO DE PRODUCCIÓN DE SIGN

El delincuente accedió al entorno de producción de Sign tras hacerse con el control de una herramienta de configuración de sistema automatizada.

Esta cuanta con tiene privilegios sobre una gran variedad de acciones. Entre dichos privilegios, se encuentra incluido el acceso a la base de datos de los usuarios.

En respuesta, Dropbox ha informado a los afectados de lo sucedido, ofreciendo una guía de los pasos que deben dar para asegurar su información.

RESETEÓ DE CONTRASEÑAS Y CIERRE DE CUENTAS

También resetea las contraseñas de las cuentas y cierra las sesiones de los usuarios que tuvieran la cuenta abierta en distintos dispositivos.

A su vez, coordinaron una rotación de las claves API y los tokens Oauth.

Fuente: EP.

Temas de la nota

TecnoDropboxHackeo

Más notas sobre Tecno

Cómo evitar que una marca suene a robot con un detector de IA

Cómo evitar que una marca suene a robot con un detector de IA

Esta es la razón por la que Instagram reitera su apuesta por los vídeos cortos

Esta es la razón por la que Instagram reitera su apuesta por los vídeos cortos

X impulsa el acceso y el uso de Grok con un rediseño de la interfaz web: por qué se facilitará la interacción

X impulsa el acceso y el uso de Grok con un rediseño de la interfaz web: por qué se facilitará la interacción

Los comentarios publicados en ciudad.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Ciudad Magazine, como así también las imágenes de los autores.

© 1996 - 2025, Artear

Seguinos en las redes

Últimas noticias

  • Roll de pastrón con corazón cremoso en pocos pasos
  • Buñuelos de bacalao con salsa de tomate y cebolla
  • Varenikes de papa con salsa a base de panceta
  • Triffle casero: receta fácil a base de vainillas

Secciones

  • Espectáculos
  • Actualidad
  • Internacional
  • Exclusivo
  • Horóscopo
  • Cine y Series
  • Videos
  • Música
  • Qué Look

Sitios amigos

  • Canal (á)
  • Cucinare
  • El Doce
  • eltrece
  • Cienradios
  • Clarín
  • Grupo Clarín
  • La 100
  • La Voz del Interior
  • Mitre
  • Olé
  • Quiero Música
  • TN
  • TyC Sports
  • Vía País

Seguinos en las redes

© 1996 - 2025, Artear

Mapa del sitio
Aviso Legal
Políticas de privacidad
Media Kit