Datenpanne nach Hackerangriff auf eSignatur-Dienst HelloSign

Am 24. April wurde Dropbox Sign (ehem. HelloSign), ein Dienst zur digitalen Dokumentensignierung) Opfer eines Hackerangriffs. Eine Untersuchung ergab, dass ein Angreifer Zugang zu sensiblen Kundendaten erlangt hatte, einschließlich E-Mail-Adressen, Benutzernamen, Telefonnummern und gehashten Passwörtern sowie zu bestimmten Authentifizierungsinformationen wie API-Schlüsseln und OAuth-Token.

Nachdem der Vorfall bekannt wurde, startete Dropbox Sign eine umfangreiche Untersuchung mit führenden forensischen Experten. Es stellte sich heraus, dass der Angreifer einen automatisierten Systemkonfigurationstool von Dropbox Sign kompromittiert hatte. Der Angreifer nutzte einen Dienstaccount, der innerhalb der Backend-Systeme von Sign zum Ausführen von Anwendungen und automatisierten Diensten verwendet wird, um auf die Kundendatenbank zuzugreifen.

Als Reaktion darauf setzte das Sicherheitsteam von Dropbox die Passwörter der Nutzer zurück, meldete Nutzer von allen Geräten ab, die mit Dropbox Sign verbunden waren, und koordinierte die Rotation aller API-Schlüssel und OAuth-Token. Der Vorfall wurde auch den Datenschutzbehörden und der Polizei gemeldet.

Alle betroffenen Nutzer werden von Dropbox Sign kontaktiert und erhalten detaillierte Anweisungen, wie sie ihre Daten weiter schützen können. Dazu gehört das Zurücksetzen der Passwörter beim nächsten Login und die Neugenerierung von API-Schlüsseln.

Kunden, die ihre Passwörter auf anderen Diensten wiederverwendet haben, wird dringend empfohlen, diese ebenfalls zu ändern und, wenn möglich, Mehrfaktorauthentifizierung zu aktivieren. Für weitere Informationen und Unterstützung im Zusammenhang mit diesem Vorfall können sich Kunden direkt an Dropbox Sign wenden.

Related Posts

Datenleck bei SurveyLama legt 4 Mio Nutzerdaten offen

Im Februar 2024 wurde die Plattform für bezahlte Umfragen SurveyLama Opfer eines Datenlecks, das die persönliche Details von 4,4 Millionen Kunden preisgab. SurveyLama ist eine Plattform, bei der Nutzer gegen Entlohnung an Umfragen teilnehmen können. Der Vorfall legte nicht nur E-Mail-Adressen offen, sondern auch Namen, physische und IP-Adressen, Telefonnummern, Geburtsdaten sowie Passwörter, die als salted SHA-1-, bcrypt- oder argon2-Hashes gespeichert waren.

Read More

Datenleck durch Phishing Angriff auf Cisco Duo-Telefoniedienst

Cisco hat bekanntgegeben, dass es zu einem Sicherheitsvorfall bei einem der Telekommunikationsdienstleister für Duo, einem Service für Multifaktor-Authentifizierung (MFA), gekommen ist. Der Vorfall, der am 1. April 2024 entdeckt wurde, führte dazu, dass ein Angreifer durch einen Phishing-Angriff Zugang zu internen Systemen des Multifaktor-Authentifizierungs-Providers erlangte.

Read More

Sicherheitspanne bei Microsoft: interne Passwörter offen im Netz

April 2024: Die Sicherheitsforscher von SOCRadar entdeckten einen öffentlich zugänglichen Speicherserver auf Microsofts Azure-Cloud-Dienst, der interne Informationen in Bezug auf Microsofts Suchmaschine Bing speicherte. Der Azure-Speicherserver enthielt Code, Skripte und Konfigurationsdateien mit Passwörtern, Schlüsseln und Anmeldeinformationen, die Microsoft-Mitarbeiter für den Zugriff auf andere interne Datenbanken und Systeme nutzten. Laut einem Interview mit TechCrunch war das Problem, dass der Speicherserver selbst nicht durch ein Passwort geschützt war und somit von jedermann im Internet eingesehen werden konnte.

Read More