Dropbox non è stato hackerato ma la sicurezza di 7 milioni di account potrebbe essere stata compromessa. Vi invitiamo a cambiare la vostra password di accesso il prima possibile.
Dropbox: centinaia di account compromessi, cambiate la vostra password prima possibile
Questa mattina è apparso su Reddit un thread nel quale erano messi in vendita 400 nomi utenti e password di Dropbox, con una nota che parlava della compromissione della sicurezza di ben 7 milioni di account. Dropbox si è affrettata a rilasciare sul suo blog il seguente messaggio:
Dropbox has not been hacked. These usernames and passwords were unfortunately stolen from other services and used in attempts to log in to Dropbox accounts. We’d previously detected these attacks and the vast majority of the passwords posted have been expired for some time now. All other remaining passwords have been expired as well.
Dropbox ha quindi confermato che i suoi sistemi non sono stati hackerati e che gli username messi su Reddit sono stati rubati sfruttando vulnerabilità di app di terze parti. Le informazioni postate su Reddit parlavano di Account fra loro accomunati dalla prima lettera della email che iniziava per “b”.
Dropbox sta mandando mail per il reset della password a tutti gli account affetti da questo problema. Ad essere sinceri ed onesti consigliamo a tutti i nostri lettori di cambiare la password il prima possibile e di attivare l’autenticazione in due passaggi al fine di aumentare la sicurezza.