Filer fra Dropbox flyder frit: MFA-nøgler, kodeord og juridiske dokumenter stjålet

Datterselskab fra fildelingsplatformen Dropbox har været ramt af angreb, og navne, koder og multifaktorgodkendelser er stjålet. Dropbox oplyser til sine aktionærer, at angrebet kan ende ud i sagsanlæg og yderligere kontrol fra myndighederne.

Artikel top billede

Fildelingsplatformen Dropbox har været udsat for et omfattende hackerangreb, der er sket 24. april, hvor hackerne har tiltvunget sig adgang til adgangskoder, API-nøgler og multifaktor-nøgler.

Det oplyser selskabet selv til de amerikanske børsmyndigheder SEC onsdag eftermiddag, skriver mediet the Record.

Angrebet er sket gennem det opkøbte selskab Hello Sign, som specialiserer sig i elektroniske underskrifter og juridiske kontrakter.

"Baseret på, hvad vi ved på datoen for denne meddelelse, er der ingen beviser for, at trusselsaktøren fik adgang til indholdet af brugernes konti, såsom deres aftaler eller skabeloner eller deres betalingsoplysninger," oplyser selskabet i sin såkaldte 8K-filling, der er et krav fra de amerikanske børsmyndigheder, hvis selskaber oplyser en stor hændelse, der kan påvirke aktiekursen.

"Derudover mener vi, at denne hændelse var begrænset til Dropbox Sign-infrastruktur, og der er ingen beviser for, at trusselsaktøren fik adgang til produktionsmiljøerne for andre Dropbox-produkter. Vi fortsætter vores undersøgelse," lyder det videre.

Potentielle sagsanlæg og regulatorisk kontrol

Hackerne har fået adgang til alle brugere af Dropbox Sign: Kontoindstillinger, navne og mail-adresser - også på kunder uden en bruger, som blot har modtaget eller underskrevet et dokument gennem platformen.

Dog oplyser Dropbox i en meddelelse på sin hjemmeside, at ingen betalingsoplysninger er blevet komprimitteret.

Selskabet oplyser i sin meddelelse til børsmyndigheden, at for nu vurderer Dropbox ikke, at angrebet vil have “material” effekt på selskabets drift eller økonomi.

Dog advarer selskabet, at der er en risiko for potentielle sagsanlæg, kunder der forlader skuden eller endnu strengere kontrol fra myndighederne.

I 2022 blev Dropbox også udsat for et angreb, hvor 130 kodelagre blev stjålet, efter hackerne fik adgang til en af medarbejdernes Github.

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S