THEMEN

Datenleck bei Dropbox
Veröffentlicht am Donnerstag, 02.August 2012 von Redaktion


Der Online-Speicherdienst Dropbox weist ein Datenleck auf und wurde nun von dem Unternehmen bestätigt. Es wurde eine Kundendaten-Datei aus der Dropbox eines Mitarbeiters gestohlen. Im Anschluss wurde sie für den Spamversand zweckentfremdet, berichtete der Anbieter im eigenen Firmenblog.



Zahlreiche Dropbox-User hatten sich Mitte Juli oft beschwert über Spam-Mails beschwert, die sie erhielten und zwar nur an Mailadressen die nur für die Dropbox-Nutzung gewählt wurden.

Die Mailadressen lagen den Angaben zufolge in einem Projektdokument, welches einer der Mitarbeiter in der persönlichen Dropbox speicherte. Zur Anzahl der Mailadressen hatte die Firma noch keine Informationen veröffentlicht. Laut dem US-Unternehmen gelang dem Datendieb über ein entwendetes Passwort der Einbruch in die Mitarbeiter-Dropbox. Der Diebstahl des Passwortes soll demnach nicht bei Dropbox sondern von einer anderen Webseite erfolgt sein.

Der Mitarbeiter setzte das Kennwort auch für andere Webseiten ein. So gelang es den Cyberkriminellen auf weitere Dropbox-Benutzerkonten zuzugreifen. Die betroffenen User wurden mittlerweile über den Angriff in Kenntnis gesetzt.

Im Verlauf der kommenden Wochen soll eine Zwei-Faktor-Authentifizierung zur Erhöhung der Sicherheit des Cloud-Speichers angeboten werden. Die Umsetzung soll etwa so erfolgen, dass User einen zeitlich begrenzten Code per SMS erhalten und sich dann nur zusammen mit dem Passwort in ihren Dropbox-Account einloggen können.


Links zum Thema:



letzten News

  DSGVO Besonnenheit statt Panik
 
  Schaedlinge im Netz So wird trotzdem sicher gesurft
  Gefahren aus dem Internet erkennen und vorbeugen
  Navigationsgeraete werden zunehmend von Smartphone und Tablet PC abgeloest

Kommentar:
Kommentare werden erst geprüft und dann freigeschaltet.

erlaubter HTML Code:
<b> <i> <em> <br> <strong> <blockquote> <tt> <li> <ol> <ul>
Security Code Security Code
  VIREN TICKER
weitere Informationen:
Emsi Software
Symantec