Filer fra Dropbox flyder frit: MFA-nøgler, kodeord og juridiske dokumenter stjålet

Datterselskab fra fildelingsplatformen Dropbox har været ramt af angreb, og navne, koder og multifaktorgodkendelser er stjålet. Dropbox oplyser til sine aktionærer, at angrebet kan ende ud i sagsanlæg og yderligere kontrol fra myndighederne.

Artikel top billede

Fildelingsplatformen Dropbox har været udsat for et omfattende hackerangreb, der er sket 24. april, hvor hackerne har tiltvunget sig adgang til adgangskoder, API-nøgler og multifaktor-nøgler.

Det oplyser selskabet selv til de amerikanske børsmyndigheder SEC onsdag eftermiddag, skriver mediet the Record.

Angrebet er sket gennem det opkøbte selskab Hello Sign, som specialiserer sig i elektroniske underskrifter og juridiske kontrakter.

"Baseret på, hvad vi ved på datoen for denne meddelelse, er der ingen beviser for, at trusselsaktøren fik adgang til indholdet af brugernes konti, såsom deres aftaler eller skabeloner eller deres betalingsoplysninger," oplyser selskabet i sin såkaldte 8K-filling, der er et krav fra de amerikanske børsmyndigheder, hvis selskaber oplyser en stor hændelse, der kan påvirke aktiekursen.

"Derudover mener vi, at denne hændelse var begrænset til Dropbox Sign-infrastruktur, og der er ingen beviser for, at trusselsaktøren fik adgang til produktionsmiljøerne for andre Dropbox-produkter. Vi fortsætter vores undersøgelse," lyder det videre.

Potentielle sagsanlæg og regulatorisk kontrol

Hackerne har fået adgang til alle brugere af Dropbox Sign: Kontoindstillinger, navne og mail-adresser - også på kunder uden en bruger, som blot har modtaget eller underskrevet et dokument gennem platformen.

Dog oplyser Dropbox i en meddelelse på sin hjemmeside, at ingen betalingsoplysninger er blevet komprimitteret.

Selskabet oplyser i sin meddelelse til børsmyndigheden, at for nu vurderer Dropbox ikke, at angrebet vil have “material” effekt på selskabets drift eller økonomi.

Dog advarer selskabet, at der er en risiko for potentielle sagsanlæg, kunder der forlader skuden eller endnu strengere kontrol fra myndighederne.

I 2022 blev Dropbox også udsat for et angreb, hvor 130 kodelagre blev stjålet, efter hackerne fik adgang til en af medarbejdernes Github.

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    Netcompany A/S

    Managing Architect

    Københavnsområdet

    KMD A/S

    Product Owner til KMD Nexus

    Københavnsområdet

    Supporters A/S

    It-driftskonsulent i Jylland

    Midtjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S