Un grupo afirma en Reddit el haber robado más de 7 millones de nombres de usuarios y contraseñas de Dropbox y están dispuestos a filtrar todas las credenciales si los usuario se animan a donar bitcoins. De momento, cerca 400 filtradas son auténticas.
Dropbox ha negado que hayan sido hackeados, y señala que las credenciales de inicio de sesión filtradas por un desconocido en Pastebin son de usuarios de Dopbox que usan las mismas contraseñas en otros sitios.
Sin embargo, el grupo afirma haber accedido a los datos de casi 7 millones de cuentas individuales y están amenazando con liberar las fotos de los usuarios, videos y otros archivos a cambio de donaciones de bitcoins
El primer lote de las credenciales se lanzó hace unas 12 horas, luego se ha pedido a los usuarios interesados a donar bitcoins para que las filtraciones continúen. Al mismo tiempo, más lotes han sido puestos en libertad por el mismo o por otra persona, y otra dirección se ha proporcionado para hacer las donaciones en bitcoins.
Después se difundió la noticia en Reddit , Dropbox ha reaccionado muy rápidamente y emitió un comunicado.
"Sus cuentas están seguras. Los nombres de usuario y contraseñas que se hace referencia en estos artículos fueron robados de servicios no relacionados, no de Dropbox. Los atacantes utilizaron luego esas credenciales robadas para tratar de iniciar sesión en otros sitios a través de la red, incluyendo a Dropbox," señaló en un mensaje Anton Mityagin del Departamento de seguridad de Dropbox.
"Ataques como estos son una de las razones por las que animamos encarecidamente a los usuarios a no volver a utilizar las mismas contraseñas a través de los servicios. Para tener una capa adicional de seguridad, se recomienda siempre permitir la verificación de 2 pasos en su cuenta", afirmó, y agregó que la empresa cuenta con medidas para detectar actividad sospechosa de inicio de sesión y que automáticamente restableceran las contraseñas cuando suceda algo extraño.
Mityagin también dijo que las listas posteriores de nombres de usuario y contraseñas que se han publicado en línea también han sido comprobadas, y no están asociadas con cuentas de Dropbox.
Fuente: Forospyware.com
No hay comentarios:
Publicar un comentario