Esta noticia fue publicada previamente por Bleeping Computer.
Dropbox ha revelado una brecha de seguridad después de que unos actores de amenazas robaran 130 repositorios de código tras acceder a una de sus cuentas de GitHub utilizando credenciales de empleados robadas en un ataque de phishing.
La empresa descubrió que los atacantes habían violado la cuenta el 14 de octubre, cuando GitHub le notificó una actividad sospechosa que comenzó un día antes de que se enviara la alerta.
La brecha exitosa fue el resultado de un ataque de phishing que se dirigió a varios empleados de Dropbox mediante correos electrónicos que suplantaron la plataforma de integración y entrega continua CircleCI y los redirigieron a una página de aterrizaje de phishing donde se les pidió que introdujeran su nombre de usuario y contraseña de GitHub.
Consulte la noticia original si desea conocer más.
- Transferencias internacionales de datos personales: retos y aspectos clave
- La autoridad de privacidad holandesa pide a los usuarios de LinkedIn que rechacen el uso de sus datos para IA
- Renfe despide a un directivo por gastar 28.200 euros en viajes de lujo
- Una investigación por blanqueo de capitales destapa una trama urbanística en Sevilla
- Transparency International España propone 100 medidas para combatir la corrupción
- Bruselas busca reformar la ley de cookies tras años de críticas