Phishermen tauchen in die privaten Github-Repos von Dropbox ein


Dropbox, der Cloud-Speicheranbieter, hat angekündigt (öffnet in neuem Tab) Es war das Ziel eines Phishing-Angriffs, der erfolgreich auf seine privaten GitHub-Repositorys zugegriffen hat. GitHub konnte Dropbox schnell über den Angriff informieren, Kundendaten oder Passwörter waren nicht betroffen.

Das Dropbox-Logo

(Bildnachweis: Dropbox.com)

Die Datenschutzverletzung ereignete sich am 13. Oktober, wobei Dropbox am nächsten Tag bewusst wurde, dass etwas nicht stimmte. Die Angreifer gaben sich als die Integrations- und Bereitstellungsplattform CircleCI aus, bei der man sich mit GitHub-Anmeldedaten anmelden kann, und bombardierten Dropbox-Mitarbeiter mit realistisch aussehenden Phishing-E-Mails. Viele von ihnen wurden von den internen Systemen von Dropbox blockiert, aber einige kamen durch – genug, so scheint es, damit mindestens ein Mitarbeiter eine gefälschte CircleCI-Anmeldeseite besucht, seine GitHub-Anmeldeinformationen eingibt und einen Hardware-Authentifizierungsschlüssel verwendet, um einen einmaligen Vorgang zu bestehen Passwort für die bösartige Website.

source-109

Leave a Reply