Esta noticia fue publicada previamente por Bleeping Computer.
Dropbox ha revelado una brecha de seguridad después de que unos actores de amenazas robaran 130 repositorios de código tras acceder a una de sus cuentas de GitHub utilizando credenciales de empleados robadas en un ataque de phishing.
La empresa descubrió que los atacantes habían violado la cuenta el 14 de octubre, cuando GitHub le notificó una actividad sospechosa que comenzó un día antes de que se enviara la alerta.
La brecha exitosa fue el resultado de un ataque de phishing que se dirigió a varios empleados de Dropbox mediante correos electrónicos que suplantaron la plataforma de integración y entrega continua CircleCI y los redirigieron a una página de aterrizaje de phishing donde se les pidió que introdujeran su nombre de usuario y contraseña de GitHub.
Consulte la noticia original si desea conocer más.
- COSO publica una guía sobre riesgos de la inteligencia artificial generativa
- FinCEN retira la advertencia sobre pasaportes dorados de St. Kitts y Nevis
- La SEC flexibiliza sus políticas de enforcement y refuerza la transparencia
- La autoridad británica multa a Reddit con casi 17 millones de euros por vulnerar la privacidad infantil
- La UE y Reino Unido firman un acuerdo de cooperación en competencia
- Gobierno británico acusado de bloquear un informe independiente sobre fraude