行业信息化

XCST→产品与服务/行业信息化


[2022-11-07] 云存储公司Dropbox的源代码和个人信息被盗 (11:49)


Dropbox公司披露称数据遭泄露,恶意人员获得对员工和客户某些源代码和个人信息的访问权限。 该文件托管巨头表示,10月14日,GitHub 向其发出警报,从而发现该泄露事件。几周前,GitHub 提醒称,其某些用户遭假冒持续集成和持续交付平台 CirecleCI的钓鱼攻击,凭据和双因素认证代码遭窃取。 Dropbox也遭受类似攻击。黑客向多个员工发送钓鱼邮件,将员工定向到虚假的CircleCI网站,从而窃取了员工的凭据和多因素认证一次性密码。这起攻击获得成功,黑客设法访问了Dropbox 的一个GitHub 组织机构,从而复制了130个代码仓库。 (infoQ)



1 ,显示 1 - 1 1