Cybersécurité : si vous utilisez Dropbox, voici pourquoi vos données pourraient être compromises

cybersécurité : si vous utilisez dropbox, voici pourquoi vos données pourraient être compromises

Dropbox avait déjà été pointé du doigt par le passé pour ses failles de sécurité © Apichatn21 / Shutterstock

Dropbox avait déjà été pointé du doigt par le passé pour ses failles de sécurité © Apichatn21 / Shutterstock

Dropbox, célèbre site d’hébergement de fichiers, vient de subir une cyberattaque plutôt importante. Plus précisément, c’est Dropbox Sign, le service de signature électronique de l’entreprise, qui est concerné.

Dropbox fait partie des services de stockage cloud les plus reconnus au monde. Alors que Dropbox Inc., l’entreprise responsable, vient d’annoncer il y a deux jours un renforcement de sa sécurité, cela n’a pas empêché des hackers de s’introduire dans leur architecture. Une nouvelle attaque visant cette fois son service de signature électronique en ligne (anciennement HelloSign), qui survient un peu plus de deux ans après que la plateforme a été victime d’une campagne de phishing.

Quelles informations ont été compromises ?

Les faits se sont déroulés le 24 avril. Les équipes de DropBox Sign ont détecté un accès non autorisé à ses systèmes de production et ont immédiatement lancé une enquête. Celle-ci a révélé que les pirates ont pu exploiter un outil de configuration automatisé, leur octroyant des privilèges élevés et un accès direct à la base de données clients.

DropBox assure que les documents et accords électroniques stockés sur la plateforme sont sains et saufs. En revanche, les hackers ont pu mettre la main sur divers éléments d’identification des utilisateurs. Après enquête interne, Dropbox Sign a déclaré que les pirates ont pu avoir accès aux :

  • Adresses e-mail
  • Noms d’utilisateurs
  • Numéros de téléphone
  • Mots de passe cryptés
  • Paramètres de comptes généraux
  • Informations d’authentification telles que des clés API, des jetons OAuth et des clés d’authentifications multifacteurs (MFA)

Les utilisateurs occasionnels, n’ayant pas nécessairement créé de compte sur la plateforme, mais ayant recouru à ses services pour signer un document, voient également leurs adresses e-mail et leurs noms compromis. Plutôt embêtant.

cybersécurité : si vous utilisez dropbox, voici pourquoi vos données pourraient être compromises

Dropbox compte plusieurs centaines de millions d’utilisateurs © Alexandre Boero / Clubic

Dropbox compte plusieurs centaines de millions d’utilisateurs © Alexandre Boero / Clubic

Quelles mesures ont été prises par DropBox ?

Face à cette brèche de sécurité, Dropbox a réagi assez promptement en prenant plusieurs mesures correctives. Celles-ci comprennent la réinitialisation de tous les mots de passe utilisateurs, la déconnexion forcée de toutes les sessions actives sur Dropbox Sign, la restriction de l’utilisation des clés API jusqu’à ce qu’elles soient remplacées par les clients concernés. L’entreprise a évidemment communiqué par e-mail avec tous les clients affectés par cette attaque pour les mettre au courant.

cybersécurité : si vous utilisez dropbox, voici pourquoi vos données pourraient être compromises

Les meilleurs logiciels et apps de signature électronique en 2024

A découvrir

Les meilleurs logiciels et apps de signature électronique en 2024

26 mars 2024 à 16:52

Comparatifs services

Selon les recommandations officielles de Dropbox, les usagers de DropBox Sign doivent se montrer vigilants face à d’éventuelles tentatives d’hameçonnage (phishing) visant à récupérer leurs informations confidentielles. Si vous êtes concernés, méfiez-vous absolument de tout e-mail vous invitant à réinitialiser votre mot de passe, surtout s’il contient un lien. Préférez à cela une connexion directe via la plateforme pour le modifier vous-même.

Source : Bleeping Computer

cybersécurité : si vous utilisez dropbox, voici pourquoi vos données pourraient être compromises

Dropbox Sign (ex HelloSign)

Voir l’offre

Lire l’avis 7

Dropbox Sign (ex HelloSign)

  • Vraie version gratuite
  • Interface claire sur ordinateur
  • Possibilités d’intégration

HelloSign propose une version gratuite agréable à utiliser. Le programme est aussi facile à prendre en main que sa marque mère Dropbox. Sa version gratuite est assez limitée avec peu d’envois possibles chaque mois, mais on peut apprécier l’accès gratuit à de réelles fonctionnalités. On prendra garde aux signatures qualifiées, dont l’option peut faire grimper la facture. Il vaut mieux aussi éviter de compter sur la version mobile de l’application web.

HelloSign propose une version gratuite agréable à utiliser. Le programme est aussi facile à prendre en main que sa marque mère Dropbox. Sa version gratuite est assez limitée avec peu d’envois possibles chaque mois, mais on peut apprécier l’accès gratuit à de réelles fonctionnalités. On prendra garde aux signatures qualifiées, dont l’option peut faire grimper la facture. Il vaut mieux aussi éviter de compter sur la version mobile de l’application web.

OTHER NEWS

22 minutes ago

Meghan Markle's path to the White House (and why Donald Trump could be an unlikely inspiration): Step-by-step guide to how Duchess of Sussex could use quasi-royal Nigerian tour as spring board for presidential bid

25 minutes ago

Arsenal must not get 'too emotional' on final day, says Odegaard

28 minutes ago

The paedophile teachers who preyed on their pupils: From sex predator Rebecca Joynes to classroom assistant Kandice Barber, the school staff who abused the position of trust to groom underage students

28 minutes ago

Married At First Sight star Jessika Power's new beau Brent Anthony gushes over her as he shares loved-up photo after sparking engagement rumours

30 minutes ago

Canberra Raiders dressing room tribute to premiership legend after Magic Round win

30 minutes ago

Two of the most ‘aggressive authoritarian states on the planet’ deepen partnership

30 minutes ago

Donald Trump Blames 'Crappy Contractor' After Onstage Wobble

30 minutes ago

“Where is Mama?” – How a Ukrainian boy was abducted by Russian forces

30 minutes ago

CM Vijayan returns to India after cutting short three-nation private trip with family

30 minutes ago

More than 200,000 pensioners died while waiting for social care since Tory pledge, data shows

30 minutes ago

‘We need more people’: Not enough tradies entering the building workforce

30 minutes ago

Canada's vaccine advisers recommend RSV shots for infants

30 minutes ago

Federal budget ‘holistically not so great’ for builders and housing crisis

30 minutes ago

I Ditched My Denim Shorts for These $24 Linen Ones That Are Good for Hiking, Camping, and Sightseeing

32 minutes ago

Have a seafood allergy? You might want to steer away from eating cicadas. Here's why

36 minutes ago

Cross-field kick sets up fantastic first Brumbies try

36 minutes ago

Jurgen Klopp's demand ignored by Liverpool chiefs after 'show your class' request

36 minutes ago

Duchene scores in 2OT, Stars eliminate Avalanche

36 minutes ago

Alabama Softball’s Luck Runneth Over

38 minutes ago

Xander Schauffele holds one-shot US PGA Championship lead with Scottie Scheffler and Collin Morikawa in chase

39 minutes ago

Giada De Laurentiis, 53, says she is enjoying a 'blissful recovery' after having 'a minor sinus surgery'

40 minutes ago

Molly Sims reveals she traveled two hours and hid behind a bush so her daughter Scarlett, nine, could meet Taylor Swift

40 minutes ago

David Ornstein says fans should NOT expect player at Liverpool next season

40 minutes ago

Trump Is Rarely Silent, but Testifying Would Be ‘Really Dangerous’

40 minutes ago

Vatican tightens rules on apparitions to thwart social media hoaxers

40 minutes ago

Shoppers bag nearly £200-worth of free SPF and beauty buys in deal that scans under £60

43 minutes ago

Donald Trump watches 18-year-old son graduate from secondary school

43 minutes ago

Rieder: Fed Should Cut Rates to Tame Inflation

43 minutes ago

Several products recalled from same baby brand over safety concerns

43 minutes ago

'That's something we're looking to do again tonight': Avalanche confidence high ahead of Game 6 vs Dallas Stars

43 minutes ago

How beating your coffee addiction could improve alertness and save money

43 minutes ago

Toronto eliminated from PWHL finals

43 minutes ago

US Space Force is launching more missions than ever. Lawmakers worry America's spaceports can't keep up

43 minutes ago

Munich airport disrupted due to climate protester

46 minutes ago

Arsenal news: Mikel Arteta talks next job as club stalwart confirms Emirates exit

47 minutes ago

Devils Re-Sign Kurtis MacDermid to Three-Year Contract

47 minutes ago

Research links sleep apnea severity during REM stage to verbal memory decline

47 minutes ago

Getting into Valhalla during the PGA isn't easy on a good day. Then came a perfectly imperfect storm

47 minutes ago

Few requests from early adopters to reposition ERP 2.0 units to driver’s footwell so far: LTA

49 minutes ago

This Corvette Has Been Driven 844 Miles Since New. Now You Can Own It

Kênh khám phá trải nghiệm của giới trẻ, thế giới du lịch