Linkedin-in Youtube Twitter Facebook-f Instagram
  • +55 (11) 3255 -3926
  • contato@ibliss.com.br
  • Home
  • A IBLISS
    • Responsabilidade Social
  • Nossos Serviços
    • Consultoria em Cibersegurança
    • Teste de Intrusão
    • Conscientização & Cultura
    • Serviços Gerenciados
    • Compliance & Governança
    • AppSec & DevSecOps
  • Conteúdos
    • Blog
    • Materiais Ricos
    • Boletins de vulnerabilidades
  • Oportunidades
  • Contato
IBLISS Digital Security
  • A IBLISS
    • Nossa Equipe
    • Responsabilidade Social
  • Aviso de Privacidade
  • Blog Minuto Proteção
  • Boletins de vulnerabilidades
  • Contato
  • E-book Programa de Conscientização em Segurança da Informação
  • Home
  • IBLISS + GAT Security score
  • Infográfico Gestão de Vulnerabilidades – um passo em direção a um caminho seguro
  • Infográfico Por que investir em um Programa de Conscientização?
  • Infográfico RESILIÊNCIA CIBERNÉTICA
  • Materiais Ricos
  • Nosso Propósito
  • Nossos Serviços
    • AppSec & DevSecOps
      • Análise SAST e DAST
      • Revisão de Segurança (ASVS)
    • Compliance & Governança
    • Conscientização & Cultura
    • Consultoria em Cibersegurança
      • Teste de Intrusão
    • Serviços Gerenciados
  • Oportunidades
  • Parceiros tecnológicos
  • Política de Cookies
  • Política de segurança da informação – fornecedores, parceiros e prestadores de serviços
  • Política de Segurança de Alto Nível

Blog Minuto Proteção

  • Home
  • Blog Minuto Proteção
  • Ameaças
  • Ataque ao Dropbox vaza senhas de 68 milhões de usuários
Ameaças Vulnerabilidades

Ataque ao Dropbox vaza senhas de 68 milhões de usuários

O serviço de armazenamento na nuvem Dropbox sofreu um ataque que causou o vazamento de dados de acesso de mais de 68 milhões de usuários. Todas as contas criadas desde 2012 que não tiveram sua senha alterada desde então devem trocar suas senhas antigas por novas.

Em 2012, quando o ataque aconteceu, o Dropbox divulgou que apenas endereços de e-mail tinham sido roubados, mas não relatou que senhas também tinham vazado. O incidente foi descoberto quando a base de dados do Dropbox foi parar no Leakbase, um serviço de notificação de problemas de segurança.

Na última semana, a empresa enviou e-mails a todos os seus usuários mais antigos que não tinham alterado sua senha desde 2012 alertando para que fizessem a troca, porém, até então, justificou tratar-se apenas de uma medida preventiva, alegando que não havia nenhum indício de que alguma conta havia sido acessada de maneira inapropriada.

Ao que tudo indica, a falha de segurança inicial resulta do reuso de uma senha que um funcionário do Dropbox já havia usado no LinkedIn, rede social que sofreu uma violação de dados que vazou senhas de milhões de usuários. Com o acesso em mãos, os hackers conseguiram invadir a rede corporativa do Dropbox e ganhar acesso à base de dados da empresa.

Proteja-se

Para proteger seus dados salvos na plataforma de armazenamento, certifique-se de encerrar todas as suas sessões ativas do serviço e trocar sua senha imediatamente. O site Have i been pwned? é uma boa maneira de descobrir se suas contas do Dropbox e outros serviços foram comprometidas em alguma violação de dados.

Além disso, é importante ativar no Dropbox – e em qualquer outro serviço que ofereça essa opção – o duplo fator de autenticação. No caso do Dropbox, além da senha, o serviço passa a exigir do usuário um código de segurança de seis dígitos ou uma chave de segurança.

Esse tipo de medida de segurança já é amplamente usado no sistema bancário, em que, além de uma senha numérica, os usuários contam com formas adicionais de autenticação, como biometria e tokens no celular.

O duplo fator de autenticação é uma maneira prática de adicionar mais uma camada de segurança às plataformas usadas pelo usuário, pois trata-se da combinação da senha com outra maneira de autenticação. Assim, mesmo que o fornecedor de serviços sofra uma violação em que os cibercriminosos tenham acesso às senhas, um hacker não será capaz de acessar a conta.

Dropbox Segurança da Informação Vazamento de dados violação de dados
Entenda a diferença entre testes de invasão e avaliação de vulnerabilidades
22 de agosto de 2016
Proteja-se do ransomware com programas de conscientização
2 de setembro de 2016

Postagens Recentes

  • O Papel da Segurança da Informação no Caso PIX: Lições dos Controles NIST e ISO 27001
  • IBLISS anuncia nova fase de crescimento e reforça time executivo com foco em CTEM
  • Qual a importância em investir em um Programa de Conscientização?
  • Teste de Invasão: Conheça as principais vantagens
  • A importância dos testes de invasão para médias e pequenas empresas

Contato

Av. Angélica, 2582
2° Andar
CEP 01228-200
Bela Vista
São Paulo / SP

contato@ibliss.com.br

+55 (11) 3255 -3926

Links

  • A IBLISS
  • Nossos Serviços
  • Blog
  • Oportunidades
  • Contato
  • Aviso de Privacidade
  • Política de Cookies
  • Política de Segurança de Alto Nível
  • PSI – Fornecedores & Parceiros

Siga a IBLISS

Linkedin Youtube Facebook Instagram Twitter

Newsletter

© 2022 IBLISS Digital Security. Todos os direitos reservados. Desenvolvido por QMove.

Utilizamos cookies e outras tecnologias semelhantes para garantir que você obtenha a melhor experiência em nosso site. Consulte a Política de Cookies. Além disso, ao continuar navegando, você está ciente com o nosso Aviso de Privacidade.