大量スパムをまねいた漏洩に関しDropboxがスタッフのパスワード再利用を非難〜盗まれたログインがハッカーの金儲けのタネに(The Register) | ScanNetSecurity
2026.08.22(土)

大量スパムをまねいた漏洩に関しDropboxがスタッフのパスワード再利用を非難〜盗まれたログインがハッカーの金儲けのタネに(The Register)

調査の結果、他のWebサイトから先頃盗まれたユーザー名とパスワードが、少数のDropboxアカウントへのサインインに使用されたことが判明しました。

国際 TheRegister
WebストレージサービスDropboxが、ハッキングされたWebサイトで仕事用パスワードを再利用していた従業員がいたことが原因で、同社ユーザーの電子メールアドレスがスパマーの手に渡ったことを認めた。

2週間前、ユーザーたちがDropboxアカウントのみで使用しているアドレスで、ギャンブル・サイトを宣伝する迷惑メールを山のように受け取ったことから、同オンラインストレージ・サービスで漏洩が起こったのではないかという疑いが浮上した。

同社は調査を開始し、こうした懸念に根拠があることを確認した…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

    アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

  2. サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

    サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

  3. ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

    ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

  4. 藤倉コンポジットのメールアカウントに不正アクセス、すべての受信メールを社外の不明なメールアドレスに転送

    藤倉コンポジットのメールアカウントに不正アクセス、すべての受信メールを社外の不明なメールアドレスに転送

  5. CrowdStrike Blog:「サイバー界のAK47」、Mimikatzを利用したシグネチャベースの検知回避

    CrowdStrike Blog:「サイバー界のAK47」、Mimikatzを利用したシグネチャベースの検知回避

ランキングをもっと見る
PageTop