Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dropbox, Dijital İmza Hizmetinin Tüm Kullanıcıları Etkileyen İhlalini Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dropbox, Dijital İmza Hizmetinin Tüm Kullanıcıları Etkileyen İhlalini Açıkladı

GenelSiber Güvenlik

Dropbox, Dijital İmza Hizmetinin Tüm Kullanıcıları Etkileyen İhlalini Açıkladı

teknomers
Son güncelleme: 3 Mayıs 2024 06:48
teknomers
Paylaş
Paylaş


02 Mayıs 2024Haber odasıSiber Saldırı / Veri İhlali

Bulut depolama hizmetleri sağlayıcısı Dropbox Çarşamba günü, Dropbox Sign’ın (eski adıyla HelloSign) dijital imza ürününün tüm kullanıcılarıyla ilişkili e-postalara, kullanıcı adlarına ve genel hesap ayarlarına erişen kimliği belirsiz tehdit aktörleri tarafından ihlal edildiğini açıkladı.

Şirket, ABD Menkul Kıymetler ve Borsa Komisyonu’na (SEC) sunduğu bir dosyada, 24 Nisan 2024’te “yetkisiz erişimden” haberdar olduğunu söyledi. Dropbox duyuruldu Ocak 2019’da HelloSign’ı satın almayı planlıyor.

“Tehdit aktörü, genel hesap ayarlarının yanı sıra e-postalar ve kullanıcı adları gibi tüm Dropbox Sign kullanıcılarıyla ilgili verilere erişti.” söz konusu Form 8-K dosyalamasında..

“Tehdit aktörü, kullanıcı alt kümeleri için telefon numaralarına, karma şifrelere ve API anahtarları, OAuth belirteçleri ve çok faktörlü kimlik doğrulama gibi belirli kimlik doğrulama bilgilerine de erişti.”

Daha da kötüsü, izinsiz giriş, Dropbox Sign aracılığıyla bir belge alan veya imzalayan, ancak kendileri bir hesap oluşturmamış, özellikle adlarını ve e-posta adreslerini açığa çıkaran üçüncü tarafları da etkiliyor.

Şu ana kadar yürütülen soruşturmada, saldırganların kullanıcıların hesaplarındaki sözleşmeler, şablonlar gibi içeriklere veya ödeme bilgilerine eriştiğine dair hiçbir kanıt ortaya çıkmadı. Olayın Dropbox Sign altyapısıyla da sınırlı olduğu söyleniyor.

Saldırganların, Dropbox Sign otomatik sistem yapılandırma aracına erişim sağladığına ve Sign’ın arka ucunun bir parçası olan bir hizmet hesabını tehlikeye atarak, müşteri veritabanına erişmek için hesabın yükseltilmiş ayrıcalıklarından yararlandığına inanılıyor.

Ancak şirket, saldırıdan kaç müşterinin etkilendiğini açıklamadı ancak etkilenen tüm kullanıcılara, bilgilerini korumak için “adım adım talimatlar” ile ulaşma sürecinde olduğunu söyledi.

“Güvenlik ekibimiz ayrıca kullanıcıların şifrelerini sıfırlıyor, Dropbox Sign’a bağladıkları tüm cihazlardan kullanıcıların oturumlarını kapatıyor ve tüm API anahtarlarının ve OAuth belirteçlerinin rotasyonunu koordine ediyor.” söz konusu.

Dropbox ayrıca konuyla ilgili kolluk kuvvetleri ve düzenleyici makamlarla işbirliği yaptığını da söyledi. İhlalin daha ayrıntılı analizi devam etmektedir.

Bu ihlal, iki yıl içinde Dropbox’ı hedef alan ikinci olay oldu. Kasım 2022’de şirket, kimliği belirsiz tehdit aktörlerinin GitHub’daki 130 kaynak kodu deposuna yetkisiz erişim sağlamasına olanak tanıyan bir kimlik avı kampanyasının kurbanı olduğunu açıkladı.



siber-2

World War Z Aftermath zombi orduları daha da büyüyor
Veri bilimi, topluluğun kullanımına hizmet eden bir araç
Apple, Vision Pro ile Google’ın Jet Motoru Pazarını Sessizce Çaldı
NVIDIA GeForce RTX 4080, İngiltere’de MSRP’nin 100 Sterlin Altına Satışa Sunuldu
Jüpiter’in homojen olmadığı ortaya çıktı; metaliklik köken hakkında ipuçları verir
ETİKETLENDİ:açıkladıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiDijitalDropboxetkileyenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihizmetininİhlaliniimzaKullanıcılarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTümveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni bir rapor, küresel bilgisayar sevkiyatlarının 2024’ün ilk çeyreğinde %3 arttığını ve AI bilgisayar sarsıntısının yıl boyunca daha da fazla satış yaratmasının beklendiğini gösteriyor
Sonraki Makale Sıcak Oyuncaklar Star Wars’un Genişletilmiş Evren Tarihine Bir Sonraki Yolculuk Daha da Vahşi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?