Dropbox verplicht gebruikers wachtwoorden van voor 2012 te wijzigen

password-1433221-m

Dropbox gebruikers die hun wachtwoord voor 2012 hebben ingesteld moeten dit wachtwoord verplicht wijzigen zodra zij inloggen op de cloud opslagdienst. Het gaat om een preventieve maatregel, om misbruik van data die in 2012 werd gestolen te voorkomen.

TechCrunch meldt dat de maatregel te maken heeft met een hack van LinkedIn in 2012. Hierbij werden e-mailadressen en wachtwoorden van 117 miljoen LinkedIn accounts gestolen, die in mei 2016 online werden gepubliceerd. Het gaat weliswaar om verouderde data, maar veel gebruikers wijzigen hun wachtwoorden nauwelijks en gebruiken hierdoor lange tijd hetzelfde wachtwoord. Daarnaast gebruiken veel gebruikers bij meerdere online diensten hetzelfde wachtwoord.

Spam

Dropbox meldt dat zijn eigen beveiligingsteam op oude gegevens van Dropbox gebruikers is gestuit. Deze gegevens zouden afkomstig zijn van een ‘incident’ uit 2012. Dropbox kreeg in deze periode klachten gebruikers die stelden plotseling spam te ontvangen op e-mailadressen die zij uitsluitend hebben gebruikt om zich te registreren bij Dropbox.

Deze klachten zijn door Dropbox onderzocht. Hieruit bleek dat de data is buitgemaakt bij andere websites en door cybercriminelen wordt misbruikt om toegang te verkrijgen tot Dropbox accounts. Zo wisten de aanvallers toegang te verkrijgen tot een account van een Dropbox medewerker, waarin e-mailadressen van Dropbox gebruikers stonden opgeslagen. Deze cyberinbraak heeft volgens Dropbox uiteindelijk geleid tot de spam waar in 2012 klachten over binnenkwamen.

Lees ook
Nieuwe kansen voor cybercriminelen

Nieuwe kansen voor cybercriminelen

Fortinet heeft een nieuwe editie van zijn kwartaalpublicatie Global Threat Landscape Report gepubliceerd. Hieruit blijkt dat cybercriminelen hun aanvalstechnieken voortdurend aanscherpen. Of het nu gaat om misbruik van de uiterst gebrekkige beveiliging van IoT-apparaten of het omvormen van open source-tools tot nieuwe cyberbedreigingen. Het aantal...

CES 2019: hoofdrol voor security en cloud in nieuwe oplossingen

CES 2019: hoofdrol voor security en cloud in nieuwe oplossingen

5G, kunstmatige intelligentie, IoT en zelfrijdende voertuigen zijn enkele van de hoofdthema’s van de afgelopen CES dat begin januari plaatsvond in Las Vegas. De grootste beurs van consumentenelektronica ter wereld is daardoor ook steeds meer een plek voor meer abstracte oplossingen, waarin security en cloud computing een grote rol spelen. Het Nederlandse...

ESET: ‘Paniek over database met miljoenen Nederlandse wachtwoorden onnodig’

Nederlanders hoeven zich geen grote zorgen te maken over de database met naar schatting 3,3 miljoen Nederlandse wachtwoorden, die sinds afgelopen vrijdag door iedereen te doorzoeken is. Dat meent althans IT-beveiliger ESET Nederland. Volgens dit security-bedrijf bestaat de database nagenoeg zeker volledig uit reeds bekende datalekken, waaronder die van LinkedIn uit 2012. Deze lekken zijn al meermalen online verschenen en Nederlanders zijn er sindsdien al verschillende keren op geattendeerd om de ontdekte wachtwoorden aan te passen. ESET stelt dat daarom nu geen acuut verhoogde dreiging is. Bewustzijn...