image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz...
Immagine di OpenAI regala ChatGPT Plus: ecco chi può averlo OpenAI regala ChatGPT Plus: ecco chi può averlo...

Dropbox conferma violazione con un furto di 130 repository GitHub

Dropbox ha confermato di aver subito una violazione con il conseguente furto di ben 130 repository di GitHub.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 02/11/2022 alle 11:47
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Dropbox, il popolare servizio cloud, ha confermato di aver subito una violazione lo scorso 14 ottobre, a seguito di una notifica di attività sospette da parte di GitHub. Tali attività, sarebbero partite il giorno precedente.

I responsabili dell'attacco sono riusciti a rubare ben 130 repository di codice di GitHub, grazie all'account di un dipendente compromesso a seguito di un attacco di phishing.

Come si può leggere nel comunicato ufficiale, Dropbox ha confermato che il codice a cui hanno avuto accesso i criminali informatici conteneva delle credenziali, in particolare chiavi API, utilizzate dai dipendenti dell'azienda.

dropbox-violazione-ottobre-2022-254025.jpg

Fra i dati trafugati, rientrano nomi e indirizzi e-mail appartenenti a dipendenti di Dropbox, clienti attuali e precedenti, responsabili vendite e fornitori.

L'attacco phishing ha tratto in inganno diversi dipendenti dell'azienda, che hanno immesso le proprie credenziali in una pagina di accesso di GitHub fasulla, in cui veniva richiesto anche di usare la chiave di autenticazione hardware per l'invio di una OTP.

In totale, dunque, sono stati rubati ben 130 repository di codice, tuttavia l'azienda nega la presenza di codice delle app o dell'infrastruttura di livello principale, dato che l'accesso a quei repository è molto più limitato e controllato.

Dropbox, inoltre, dichiara che gli autori dell'attacco non hanno avuto accesso ad account, password o dati di pagamento dei clienti. In risposta all'incidente, l'azienda sta rafforzando la sicurezza del proprio ambiente, tramite WebAuthn e token hardware o fattori biometrici.

In ogni caso, se usufruite dei servizi Dropbox, potrebbe essere consigliabile cambiare il prima possibile le vostre password, come misura precauzionale. Non ci sono indicazioni circa effettivi rischi, ma in questi casi la prudenza non è mai troppa.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta
9

Business

Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta

#2
OpenAI regala ChatGPT Plus: ecco chi può averlo
4

Hardware

OpenAI regala ChatGPT Plus: ecco chi può averlo

#3
Le chiavi ROM di PS5 sono state diffuse: jailbreak in vista?
3

Videogioco

Le chiavi ROM di PS5 sono state diffuse: jailbreak in vista?

#4
Fare impresa solo con l'AI, ecco com'è andata a chi ci ha provato
7

Business

Fare impresa solo con l'AI, ecco com'è andata a chi ci ha provato

#5
OpenAI ricopre d'oro i suoi dipendenti, la media è 1,5 milioni di dollari

Business

OpenAI ricopre d'oro i suoi dipendenti, la media è 1,5 milioni di dollari

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

OpenAI regala ChatGPT Plus: ecco chi può averlo
4

Hardware

OpenAI regala ChatGPT Plus: ecco chi può averlo

Di Marco Pedrani
AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz
1

Hardware

AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz

Di Marco Pedrani
Un mouse che rompe gli standard, e il prezzo oggi è sotto i 15€

Offerte e Sconti

Un mouse che rompe gli standard, e il prezzo oggi è sotto i 15€

Di Dario De Vita
PC nel palmo della mano: oggi Amazon lo sconta di 60€

Offerte e Sconti

PC nel palmo della mano: oggi Amazon lo sconta di 60€

Di Dario De Vita
Dove seguire l'evento di NVIDIA al CES 2026
1

Hardware

Dove seguire l'evento di NVIDIA al CES 2026

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.