Chính phủ họp với các tập đoàn bất động sản, công ty chứng khoán lớn
Dropbox Inc. (NASDAQ: DBX) đã báo cáo một sự cố an ninh mạng liên quan đến truy cập trái phép vào dịch vụ Dropbox Sign của mình, trước đây được gọi là HelloSign. Công ty đã nhận thức được vi phạm vào ngày 24 tháng 4 năm 2024 và nhanh chóng bắt đầu các giao thức ứng phó sự cố để điều tra và giải quyết vấn đề.
Cuộc điều tra tiết lộ rằng tác nhân đe dọa không xác định đã có quyền truy cập vào thông tin người dùng trong môi trường sản xuất Dropbox Sign. Dữ liệu bị xâm phạm bao gồm email, tên người dùng và cài đặt tài khoản chung cho tất cả người dùng dịch vụ. Một nhóm nhỏ người dùng cũng có số điện thoại, mật khẩu băm và chi tiết xác thực như khóa API, mã thông báo OAuth và thông tin xác thực đa yếu tố được truy cập.
Dropbox đã làm rõ rằng không có bằng chứng nào cho thấy nội dung tài khoản của người dùng, bao gồm thỏa thuận, mẫu hoặc thông tin thanh toán, đã bị xâm phạm. Vụ việc dường như bị cô lập với Dropbox Sign, không có dấu hiệu nào cho thấy các môi trường sản phẩm Dropbox khác đã bị ảnh hưởng.
Để đối phó với vi phạm, Dropbox đã thuê các nhà điều tra pháp y hàng đầu trong ngành để hiểu toàn bộ phạm vi của vụ việc và giảm thiểu mọi rủi ro tiềm ẩn cho người dùng. Công ty cũng đã thông báo cho cơ quan thực thi pháp luật và đang trong quá trình thông báo cho các cơ quan quản lý cũng như người dùng có thông tin cá nhân bị truy cập trái phép.
Kể từ ngày nộp đơn lên SEC, Dropbox không lường trước rằng vụ việc sẽ có tác động đáng kể đến hoạt động kinh doanh của mình. Công ty đã tuyên bố rằng, dựa trên thông tin hiện tại, họ không mong đợi vi phạm sẽ ảnh hưởng đáng kể đến tình trạng tài chính hoặc kết quả hoạt động của mình. Tuy nhiên, Dropbox thừa nhận những rủi ro do kiện tụng tiềm ẩn, thay đổi hành vi của khách hàng và tăng cường giám sát quy định sau vụ việc. Các nỗ lực khắc phục đang diễn ra để bảo vệ các hệ thống bị ảnh hưởng và ngăn chặn các vi phạm trong tương lai.
Bài viết này được tạo và dịch với sự hỗ trợ của AI và đã được biên tập viên xem xét. Để biết thêm thông tin, hãy xem Điều Kiện & Điều Khoản của chúng tôi.