Dropbox gehackt – 68 miljoen accountgegevens online gelekt

Dropbox, het online cloudopslagplatform, heeft bevestigd dat gebruikers-ID’s en wachtwoorden van 68 miljoen gebruikers vier jaar geleden zijn gestolen en onlangs online zijn gelekt.

Dropbox gehackt – 68 miljoen accountgegevens online gelekt

Dropbox is een bestandshostingservice die wordt beheerd door het Amerikaanse bedrijf Dropbox, Inc. Met Dropbox kunnen gebruikers een speciale map op hun computer maken, die Dropbox vervolgens synchroniseert zodat het lijkt alsof het dezelfde map is (met dezelfde inhoud), ongeacht welk apparaat is gebruikt om het te bekijken.

Hackers hebben inloggegevens van meer dan 68 miljoen Dropbox-accounts verkregen via een bekend datalek uit 2012 waarbij hackers toegang hebben gekregen tot de interne systemen van Dropbox en toegang hebben gekregen tot een lijst met e-mailaccounts van gebruikers en nu zijn die 68 miljoen inloggegevens gelekt op internet.

Moederbord, beveiligingsexpert Troy Hunt en gelekte bron hebben de lijst met Dropbox-accounts bestudeerd en hebben gevalideerd dat accountinformatie zowel e-mails als wachtwoorden bevat. Ze zijn echter versleuteld.

Dropbox zei dat het geen aanwijzingen had dat een van zijn gebruikersaccounts onjuist was ingevoerd en dat het zijn gebruikers had geĆÆnformeerd en hen had gedwongen hun wachtwoorden op de accounts opnieuw in te stellen.

Dropbox op zijn blog ā€œWe hoorden twee weken geleden voor het eerst geruchten over deze lijst en begonnen meteen aan ons onderzoek. Vervolgens hebben we alle gebruikers waarvan we dachten dat ze getroffen waren een e-mail gestuurd en hebben we een wachtwoordreset uitgevoerd voor iedereen die hun wachtwoord sinds medio 2012 niet had bijgewerkt.ā€

“Deze reset zorgt ervoor dat, zelfs als deze wachtwoorden worden gekraakt, ze niet kunnen worden gebruikt om toegang te krijgen tot Dropbox-accounts.”

EĆ©n beveiligingspraktijken dropbox beweerde: “We hebben een brede reeks controles geĆÆmplementeerd, waaronder onafhankelijke beveiligingsaudits en -certificeringen, informatie over bedreigingen en bugpremies voor ethische hackers. Daarnaast bouwen we open source-tools zoals zxcvbn, gebruiken we bcrypt-wachtwoordhashing en bieden we Universal 2nd Factor-authenticatie aan alle gebruikers.ā€

Dropbox raadt zijn gebruikers ook aan om sterke, unieke wachtwoorden te maken en authenticatie in twee stappen in te schakelen. Ze waarschuwden zijn gebruikers ook voor spam of phishing omdat e-mailadressen ook waren opgenomen in de lijst die online is gelekt.

Nieuwste artikelen

Gerelateerde artikelen