Esta noticia fue publicada previamente por Bleeping Computer.
Dropbox ha revelado una brecha de seguridad después de que unos actores de amenazas robaran 130 repositorios de código tras acceder a una de sus cuentas de GitHub utilizando credenciales de empleados robadas en un ataque de phishing.
La empresa descubrió que los atacantes habían violado la cuenta el 14 de octubre, cuando GitHub le notificó una actividad sospechosa que comenzó un día antes de que se enviara la alerta.
La brecha exitosa fue el resultado de un ataque de phishing que se dirigió a varios empleados de Dropbox mediante correos electrónicos que suplantaron la plataforma de integración y entrega continua CircleCI y los redirigieron a una página de aterrizaje de phishing donde se les pidió que introdujeran su nombre de usuario y contraseña de GitHub.
Consulte la noticia original si desea conocer más.
- La ICO británica multa a LastPass con 1,2 millones de euros por una brecha masiva de datos
- Anticorrupción investiga si Plus Ultra desvió fondos del rescate para blanquear dinero venezolano
- AESIA publica sus primeras guías para el desarrollo ético y seguro de la inteligencia artificial
- El Tribunal Constitucional de Eslovaquia suspende la disolución del órgano de protección a denunciantes
- La AMLA da un paso clave hacia la supervisión armonizada contra el blanqueo en la UE
- El GAFI detecta deficiencias en la lucha contra el blanqueo de capitales en Bélgica