Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Dropboxの電子署名サービスに不正アクセス - 顧客情報が流出

顧客情報へのアクセスが確認されたが、現地時間5月1日の時点で、同サービスのアカウントで扱った文書や契約などに対するアクセスの痕跡は確認されていないという。

同社では同問題を受けて同サービスへ接続するすべてのデバイスを一旦ログアウトさせ、ユーザーパスワードのリセットを実施。

APIキーやOAuthトークンの変更にあたり調整を進めており、利用者に対して、古いAPIキーの利用を中止し、あらたに生成したAPIキーを用いるよう求めている。

一方、オンラインストレージサービスの「Dropbox」をはじめ、同社の他サービスについては異なるインフラで稼働しているとし、今回判明した侵害の影響について否定している。

(Security NEXT - 2024/05/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

患者の顔写真含む記憶媒体が所在不明 - 大阪の病院
ランサム被害で個人情報流出の可能性 - エネサンスHD
「GUARDIANWALL MailSuite」に深刻な脆弱性 - すでに悪用も
Apple、「iOS 26.5」「iPadOS 26.5」で多数脆弱性を修正 - 旧端末向け更新も
「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ
Fortinetのサンドボックス製品に深刻なRCE脆弱性 - 修正版へ更新を
Mozilla、「Firefox 150.0.3」を公開 - 脆弱性5件を修正
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
投票所で作成した衆院選投票録が所在不明 - 横浜市鶴見区