Angreb på Dropbox gav spam

Artiklen blev oprindeligt publiceret den 1/8/2012

Hackere har sendt spam til mail-adresser, de fik adgang til ved at hacke sig ind på en Dropbox-ansats konto.

For nogle uger siden modtog flere brugere af Dropbox spam. De uønskede mails blev sendt til mail-adresser, som de kun anvendte til kommunikation med Dropbox.

Dropbox har nu fundet forklaringen: Nogle brugere af Dropbox har benyttet det samme password til flere websteder. Et af dem er blevet hacket, hvorved hackerne fik adgang til Dropbox.

En af de berørte brugere var en ansat i Dropbox. I hans mappe lå der et dokument med mail-adresser på en række brugere. Dermed fik hackerne adgang til at sende spam til dem.

Dropbox har kontaktet de brugere, hvis konti er blevet misbrugt.

I et blogindlæg skriver Aditya Agarwal fra Dropbox, at firmaet om nogle uger vil tilbyde to-faktor-autentifikation. Det vil gøre det sværere at hacke sig ind på en Dropbox-konto.

Firmaet har også lavet en side, hvor man kan se, hvornår der har været logget ind på ens konto.

Anbefaling
Brug unikke passwords til alle tjenester. Anvend gerne et program til at huske passwords med.

Links