Dropbox ဝန်ထမ်းများအား Phishing တိုက်ခိုက်မှုသည် သီးသန့်သိုလှောင်မှု 130 ကို ပေါက်ကြားစေသည်။

Dropbox သည် တိုက်ခိုက်သူများသည် GitHub တွင်ကျင်းပသော သီးသန့်သိုလှောင်ရုံ 130 သို့ဝင်ရောက်ခွင့်ရရှိခဲ့သည့် အဖြစ်အပျက်တစ်ခုအကြောင်း အချက်အလက်ကို ထုတ်ဖော်ခဲ့သည်။ အပေးအယူခံရသော သိုလှောင်ရာနေရာများတွင် Dropbox ၏ လိုအပ်ချက်များ အတွက် ပြင်ဆင်ထားသော ရှိပြီးသား open source စာကြည့်တိုက်များမှ ခက်ရင်းများ ပါ၀င်သည်၊ အချို့သော အတွင်းပိုင်း ရှေ့ပြေးပုံစံများ၊ လုံခြုံရေးအဖွဲ့မှ အသုံးပြုသော အသုံးဝင်မှုများ နှင့် configuration ဖိုင်များ ပါ၀င်သည် ဟု စွပ်စွဲထားသည်။ တိုက်ခိုက်မှုသည် သီးခြားတီထွင်ထားသည့် အခြေခံအပလီကေးရှင်းများအတွက် ကုဒ်များနှင့် အဓိကအခြေခံအဆောက်အအုံဆိုင်ရာ အစိတ်အပိုင်းများကို သီးခြားထုတ်လုပ်ထားသည့် သိုလှောင်ရုံများကို ထိခိုက်ခြင်းမရှိပါ။ ခွဲခြမ်းစိတ်ဖြာချက်တွင် တိုက်ခိုက်မှုသည် အသုံးပြုသူအခြေခံ ပေါက်ကြားမှု သို့မဟုတ် အခြေခံအဆောက်အအုံ၏ အပေးအယူကို မဖြစ်ပေါ်စေကြောင်း ခွဲခြမ်းစိပ်ဖြာပြသခဲ့သည်။

ဖြားယောင်းခြင်း၏ သားကောင်ဖြစ်လာသော ဝန်ထမ်းတစ်ဦး၏ အထောက်အထားများကို ကြားဖြတ်ရယူခြင်းကြောင့် သိုလှောင်ရုံများသို့ ဝင်ရောက်ခွင့်ကို ရရှိခဲ့သည်။ တိုက်ခိုက်သူများသည် ဝန်ဆောင်မှုစည်းမျဉ်းများဆိုင်ရာ အပြောင်းအလဲများနှင့် သဘောတူညီချက်ကို အတည်ပြုရန် လိုအပ်ချက်တစ်ခုဖြင့် CircleCI စဉ်ဆက်မပြတ်ပေါင်းစည်းမှုစနစ်မှ သတိပေးချက်ဖြင့် ဝန်ထမ်းအား စာတစ်စောင်ပေးပို့ခဲ့သည်။ အီးမေးလ်ရှိ လင့်ခ်သည် CircleCI အင်တာဖေ့စ်နှင့် ဆင်တူစေရန် ပုံစံပြုလုပ်ထားသော ဝဘ်ဆိုဒ်အတုတစ်ခုသို့ ဦးတည်သွားခဲ့သည်။ လော့ဂ်အင်စာမျက်နှာသည် GitHub မှ သုံးစွဲသူအမည်နှင့် စကားဝှက်ကို ထည့်သွင်းရန် တောင်းဆိုသည့်အပြင် two-factor authentication ကို ကျော်ဖြတ်ရန် တစ်ကြိမ်သုံးစကားဝှက်ကို ထုတ်လုပ်ရန် ဟာ့ဒ်ဝဲသော့ကို အသုံးပြုထားသည်။

source: opennet.ru

မှတ်ချက် Add