Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Infracción de Dropbox: los piratas informáticos accedieron sin autorización a 130 repositorios de código fuente de GitHub
  • Tecnología

Infracción de Dropbox: los piratas informáticos accedieron sin autorización a 130 repositorios de código fuente de GitHub

teknomers 2 de Kasım de 2022 (Last updated: 2 de Kasım de 2022) 3 minutes read
Infracción de Dropbox: los piratas informáticos accedieron sin autorización a


El servicio de alojamiento de archivos Dropbox reveló el martes que fue víctima de una campaña de phishing que permitió a actores de amenazas no identificados obtener acceso no autorizado a 130 de sus repositorios de código fuente en GitHub.

“Estos repositorios incluían nuestras propias copias de bibliotecas de terceros ligeramente modificadas para su uso en Dropbox, prototipos internos y algunas herramientas y archivos de configuración utilizados por el equipo de seguridad”, dijo la empresa. reveló en un aviso.

La violación resultó en el acceso a algunas claves de API utilizadas por los desarrolladores de Dropbox, así como a “unos pocos miles de nombres y direcciones de correo electrónico pertenecientes a empleados de Dropbox, clientes actuales y anteriores, clientes potenciales de ventas y proveedores”.

Sin embargo, enfatizó que los repositorios no contenían código fuente relacionado con sus aplicaciones o infraestructura principales.

Dropbox, que ofrece servicios de almacenamiento en la nube, copia de seguridad de datos y firma de documentos, entre otros, tiene más de 17,37 millones de usuarios de pago y 700 millones de usuarios registrados a fecha de hoy. agosto 2022.

La divulgación se produce más de un mes después de que tanto GitHub como CircleCI advirtieran sobre ataques de phishing diseñados para robar credenciales de GitHub a través de notificaciones falsas que pretendían ser de la plataforma CI/CD.

La firma con sede en San Francisco señaló que “múltiples usuarios de Dropbox recibieron correos electrónicos de phishing que se hacían pasar por CircleCI” a principios de octubre, algunos de los cuales se deslizaron a través de sus filtros automatizados de correo no deseado para llegar a las bandejas de entrada de correo electrónico de los empleados.

“Estos correos electrónicos de aspecto legítimo dirigían a los empleados a visitar una página de inicio de sesión falsa de CircleCI, ingresar su nombre de usuario y contraseña de GitHub y luego usar su clave de autenticación de hardware para pasar una contraseña de un solo uso (OTP) al sitio malicioso”, explicó Dropbox.

La seguridad cibernética

La compañía no reveló cuántos de sus empleados cayeron en el ataque de phishing, pero dijo que tomó medidas inmediatas para rotar todas las credenciales de desarrollador expuestas y que alertó a las autoridades policiales.

También dijo que no encontró evidencia de que se robaron datos de clientes como resultado del incidente, y agregó que está actualizando sus sistemas de autenticación de dos factores para admitir llaves de seguridad de hardware para la resistencia al phishing.

“Los profesionales atentos pueden ser víctimas de un mensaje cuidadosamente elaborado y entregado de la manera correcta en el momento adecuado”, concluyó la empresa. “Esta es precisamente la razón por la que el phishing sigue siendo tan efectivo”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Cómo Freiburg quiere sobrevivir en Qarabag
Next: No solo tendrá que cuidar Mil árboles, 325 especies de plantas diferentes y 39 acres de tierra en el Palacio de Buckingham, sino que también tendrá que demostrar una "Pasión verdadera" para plantas

Related Stories

  • Tecnología

¿Viajar durante la Copa del Mundo 2026? Aquí está el VPN que también protege tus boletos y contraseñas.

teknomers 30 de Haziran de 2026
¿Necesitas un smartphone 5G sin arruinarte? El Redmi Note 15
  • Tecnología

¿Necesitas un smartphone 5G sin arruinarte? El Redmi Note 15 de 256 Go está a 194,99€ en las rebajas.

teknomers 30 de Haziran de 2026
Android 17: el códec LHDC de alta resolución llega a
  • Tecnología

Android 17: el códec LHDC de alta resolución llega a los Pixel

teknomers 30 de Haziran de 2026

You May Have Missed

  • Tecnología

¿Viajar durante la Copa del Mundo 2026? Aquí está el VPN que también protege tus boletos y contraseñas.

teknomers 30 de Haziran de 2026
Fin de vida: la Asamblea Nacional aprueba por tercera vez
  • salud

Fin de vida: la Asamblea Nacional aprueba por tercera vez la creación de un derecho a la ayuda para morir

teknomers 30 de Haziran de 2026
Midterms 2026: En Estados Unidos, el auge de esta nueva
  • Entretenimiento

Midterms 2026: En Estados Unidos, el auge de esta nueva izquierda que reconfigurará el Congreso

teknomers 30 de Haziran de 2026
  • General

La psicología del caminar: La psicología dice que las personas que caminan cuando están enojadas o preocupadas pueden estar dando a su cerebro la oportunidad de reiniciarse y regular el estrés.

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.