Abonnés Dropbox, changez immédiatement votre mot de passe, vos données personnelles sont peut-être dans la nature

Le 24 avril, Dropbox a annoncé que son service Dropbox Sign avait été victime d'un accès non autorisé à ses systèmes. Cette faille de sécurité a exposé les informations sensibles des utilisateurs. Des mesures de réparation et de prévention sont en cours pour contrer toute menace future.

faille securite dropbox
Source : 123rf

Dropbox Sign, anciennement connu sous le nom de HelloSign, a été victime d'une cyberattaque de grande envergure qui a permis à un acteur malveillant d'accéder à des données client sensibles. Cet incident a été identifié pour la première fois le 24 avril, lorsqu'une activité non autorisée a été détectée dans son système. La base de données client, contenant des informations telles que les emails, les noms d'utilisateur et les numéros de téléphone ainsi que les mots de passe, a été compromise.

Sur le même sujet – X (Twitter) : 200 millions de comptes sont touchés par une fuite de données massive

Les utilisateurs concernés par cette faille incluent non seulement ceux qui ont des comptes actifs, mais aussi ceux qui ont utilisé le service pour signer des documents sans créer de compte. Heureusement, les documents et les informations de paiement des utilisateurs ne semblent pas avoir été accessibles lors de cette intrusion. Dropbox a réagi rapidement en réinitialisant les mots de passe des utilisateurs, en les déconnectant de tous les appareils connectés et a commencé à renouveler ses codes d'accès et ses identifiants de connexion pour améliorer la sécurité.

Les utilisateurs du cloud Dropbox ne seraient pas affectés

En réponse à cette violation, Dropbox a collaboré avec des experts en cybersécurité pour mener une enquête approfondie et comprendre les mécanismes de l'attaque. L'entreprise a confirmé que l'accès non autorisé a été obtenu via un outil de configuration système automatisé de Dropbox Sign. Un compte de service, utilisé pour exécuter des applications et gérer des services automatisés, a été compromis. Ce dernier a facilité l'accès aux données.

Suite à cet incident, Dropbox a renforcé ses mesures de sécurité pour prévenir de futures intrusions et travaille à restaurer la confiance de ses utilisateurs. L'entreprise a non seulement pris des mesures immédiates pour sécuriser les comptes, mais elle procède également à un examen complet de ses pratiques et de sécurité.

A lire également – 26 milliards de données personnelles ont été piratées, c’est la plus grande fuite de l’histoire

Dropbox maintient un dialogue actif avec les autorités chargées de la protection des données et les institutions judiciaires. Cette collaboration vise à gérer les répercussions de l'incident et à améliorer les mesures de sécurité pour prévenir de futures vulnérabilités. À ce stade, l'enquête est toujours en cours, et l'entreprise n'a pas précisé le nombre exact de personnes affectées, mais assure que tous les utilisateurs concernés seront contactés et informés des étapes à suivre.

Pour le moment, l'incident semble être isolé à l'infrastructure de Dropbox Sign et n'affecte pas les utilisateurs du service principal de stockage cloud de Dropbox.


Réagissez à cet article !

Demandez nos derniers articles !

Amazon Prime Video : voici les nouveaux films et séries en avril 2026

Le printemps s’installe pour de bon et Prime Video ne fait pas les choses à moitié pour nous occuper durant les ponts d’avril. Entre les sorties événements attendues de longue…

Disney+ : voici la liste des nouveaux films et séries à venir en avril 2026

Avril est arrivé et Disney+ nous offre un catalogue particulièrement riche. Un programme dense qui mêle grands classiques du cinéma, pépites d’animation et retours de séries cultes. La plateforme nous…

Cette plateforme crypto vient de se faire voler des centaines de millions de dollars en plein 1er avril

Une plateforme crypto a été victime d’une cyberattaque le 1er avril. Des centaines de millions de dollars ont été volés en quelques heures. Ce n’était pas une blague de poisson…

Ryzen 7 9800X3D : avec 167 € de moins, l’excellent processeur gaming devient beaucoup plus abordable

Processeur polyvalent, mais surtout très apprécié des gamers, l’AMD Ryzen 7 9800X3D voit son prix chuter de plus de 30% grâce à une double réduction, dont un code promo exclusif….

TV Samsung : une avalanche de nouveautés déboule avec la dernière mise à jour Tizen OS

Une mise à jour majeure du système d’exploitation développé par Samsung pour les Smart TV est en train d’être déployée sur davantage de téléviseurs compatibles. Au-delà de faire passer l’OS…

TV

Après la PS5, le prix de la Switch 2 va augmenter, c’est inévitable

Il ne fait que peu de doutes que Nintendo va augmenter le prix de sa Switch 2 prochainement. Un ancien cadre de l’entreprise estime qu’une hausse est inévitable étant donné…

AAWireless Two+ : grosse baisse de prix sur l’adaptateur Android Auto et CarPlay

Le boîtier AAWireless Two+, le premier de la marque à être compatible avec Android Auto et Apple CarPlay fait l’objet d’une remise de 15%. Il passe ainsi à 50,99 €…

ChatGPT veut devenir le point de départ de toutes vos tâches numériques, ce plan en est la preuve

OpenAI ne veut plus seulement répondre à vos questions. La société vient de publier une feuille de route qui révèle une ambition bien plus grande. ChatGPT pourrait bientôt gérer l’ensemble…

IA

Test Hisense U7Q Pro : cette télé est faite pour le gaming et ça se voit

Face au célèbre C89K de TCL, la U7Q Pro de Hisense est certainement l’un des adversaires les plus sérieux. Télévision mini-LED la plus abordable dans le catalogue actuel de la…

Les Google Pixel 10 sont enfin compatibles avec cet émulateur de jeux PC sur Android super prometteur

Il existe plusieurs émulateurs de jeux PC sur Android, mais l’un d’entre eux risque de sortir du lot et il devrait vous intéresser, surtout si vous êtes le propriétaire d’un Google…