Dropbox verplicht gebruikers wachtwoorden van voor 2012 te wijzigen

password-1433221-m

Dropbox gebruikers die hun wachtwoord voor 2012 hebben ingesteld moeten dit wachtwoord verplicht wijzigen zodra zij inloggen op de cloud opslagdienst. Het gaat om een preventieve maatregel, om misbruik van data die in 2012 werd gestolen te voorkomen.

TechCrunch meldt dat de maatregel te maken heeft met een hack van LinkedIn in 2012. Hierbij werden e-mailadressen en wachtwoorden van 117 miljoen LinkedIn accounts gestolen, die in mei 2016 online werden gepubliceerd. Het gaat weliswaar om verouderde data, maar veel gebruikers wijzigen hun wachtwoorden nauwelijks en gebruiken hierdoor lange tijd hetzelfde wachtwoord. Daarnaast gebruiken veel gebruikers bij meerdere online diensten hetzelfde wachtwoord.

Spam

Dropbox meldt dat zijn eigen beveiligingsteam op oude gegevens van Dropbox gebruikers is gestuit. Deze gegevens zouden afkomstig zijn van een ‘incident’ uit 2012. Dropbox kreeg in deze periode klachten gebruikers die stelden plotseling spam te ontvangen op e-mailadressen die zij uitsluitend hebben gebruikt om zich te registreren bij Dropbox.

Deze klachten zijn door Dropbox onderzocht. Hieruit bleek dat de data is buitgemaakt bij andere websites en door cybercriminelen wordt misbruikt om toegang te verkrijgen tot Dropbox accounts. Zo wisten de aanvallers toegang te verkrijgen tot een account van een Dropbox medewerker, waarin e-mailadressen van Dropbox gebruikers stonden opgeslagen. Deze cyberinbraak heeft volgens Dropbox uiteindelijk geleid tot de spam waar in 2012 klachten over binnenkwamen.

Lees ook
Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.

G DATA: Agent Tesla opnieuw gearriveerd

G DATA: Agent Tesla opnieuw gearriveerd

Recente security-incidenten hebben een nieuwe variant van Agent Tesla aan het licht gebracht. Hierbij wordt een ongebruikelijk compressieformaat gebruikt om informatie te stelen: ZPAQ. Maar wat is dit precies en welk voordeel biedt het aan cybercriminelen?