Phishermen reel en los repositorios Github privados de Dropbox


Dropbox, el proveedor de almacenamiento en la nube, ha anunciado (se abre en una pestaña nueva) ha sido el objetivo de un ataque de phishing que accedió con éxito a sus repositorios privados de GitHub. GitHub pudo notificar rápidamente a Dropbox sobre el ataque y no se vieron afectados los datos ni las contraseñas de los clientes.

(Crédito de la imagen: Dropbox.com)

La violación de datos tuvo lugar el 13 de octubre, y Dropbox se dio cuenta de que las cosas estaban mal al día siguiente. Los atacantes se hicieron pasar por la plataforma de integración y entrega CircleCI a la que se puede iniciar sesión con las credenciales de GitHub, bombardeando al personal de Dropbox con correos electrónicos de phishing de aspecto realista. Muchos de ellos fueron bloqueados por los sistemas internos de Dropbox, pero algunos pasaron, lo suficiente, al parecer, para que al menos un empleado visite una página de inicio de sesión falsa de CircleCI, ingrese sus credenciales de GitHub y use una clave de autenticación de hardware para pasar una única vez. contraseña del sitio malicioso.



Source link-41