Il Caso

Violati i dati dei clienti e autenticazione di Dropbox Sign

Violati i dati dei clienti e autenticazione di Dropbox Sign: questo il brutto risveglio che ha accolto gli utenti del servizio un tempo chiamato Hello Sign, servizio offerto dalla società Californiana Dropbox Inc. responsabile anche dell’omonimo servizio di Cloud.

Violati i dati dei clienti e autenticazione di Dropbox Sign

Il che significa ovviamente che chi ha usato l’utile strumento di firma digitale online, alternativa ad un dispositivo di firma fisico e quindi in grado di essere usato indifferentemente su ogni PC, Mac e strumento smart, si ritroverà coinvolto in un data breach.

Violati i dati dei clienti e autenticazione di Dropbox Sign

La compagnia ha già provveduto a forzare il logout di tutti gli account coinvolti, ma citando la comunicazione email, nomi utente, numeri di telefono e password con hash. Nonché impostazioni generali dell’account e alcuni dati di autenticazione (come chiavi API, token OAuth e MFA) ormai sono andati.

Spetterà dunque agli interessati cambiare le password (ove ciò è applicabile, sono coinvolti anche coloro che hanno usato i servizi senza aprire un account) quanto prima e attendere le ulteriori comunicazioni annunciate dalla compagna.

Stante l’importanza delle firme digitali nella vita di tutti, non è una buona notizia.

Al momento sembrano non colpiti i servizi su cloud, e testate come RedHotCyber invitano gli utenti colpiti ad evitare campagne di Phishing, che potrebbero colpirli per ottenere i dati mancanti.

Condividi
Pubblicato da
Tags: il caso

Articoli recenti

I Guerrieri di Terracotta e l’Imperatore che non voleva morire

Che cosa lega i Guerrieri di Terracotta in Cina, l'elisir della vita eterna ed un ragazzino diventato adulto troppo presto…

17 ore fa

Spiacente, non è vero che Putin ha scoperto l’elisir della vita eterna

Da sempre l'essere umano ha inseguito il sogno dell'immortalità, ma quando esso si incarna in una clickbait che annuncia trionfale…

18 ore fa

L’antico sarcofago templare trovato nelle fondamenta di una scuola è creato con AI

Ci segnalano i nostri contatti un video TikTok che mostra il reperimento di un misterioso sarcofago templare trovato nelle fondamenta…

19 ore fa

La spy story del passaporto russo di Zelensky scoperto da Anonymous è un falso Doppelganger

La spy story del passaporto russo di Zelensky scoperto da Anonymous è un falso Doppelganger: parliamo della campagna di guerra…

1 giorno fa

No, non esiste alcuna data dopo la quale sarà abolito il bollo auto

Ci segnalano i nostri contatti un articolo che parla di una fantomatica data dopo la quale sarà abolito il bollo…

1 giorno fa

No, non è tornata la leva obbligatoria (ancora una volta…)

Abbiamo ormai perso il conto degli articoli che ci parlano di come sarebbe tornata la leva obbligatoria in Italia, ricco…

1 giorno fa