今日は速報2発目! ドロップボックスから700万人分ものパスワードが流出したそうです。ハッカーが犯行声明を出しています。

venturebeat.comが報じています(20132014年10月13日午後8時3分投稿)。
ペーストビンと呼ばれる匿名の情報共有サイトに配信された事から明るみに出ました。

これがそれです。サイトより引用させて頂きます。

ドロップボックス


正確に書くなら、盗み出したアカウント数は693万7081人分。そして、13日には「焦らし分」(“teaser”)として400人分のユーザーネームとパスワードをペアで配信しています。しかも、ビットコインで寄付してくれたら、その金額分に見合った人数のパスワードを公開すると犯行予告しているそうですから、悪質ですね。

なお、パスワードはアルファベット順でして、今の所は[email protected]でスタートし、最後は[email protected]で終わっているそうです。

ちなみに、その後も「焦らし」暴露が2度あったとの事です。

で、これに気づいたのが、あるRedditのユーザーで、この記事が書かれる3時間前だったそうです。そのユーザーさんはリンクも照会し、ファイルにあるユーザーネームとパスワードは実質的には使えてない状態だと言及しています。

今の所、ドロップボックスから公式の声明は出ていませんが、10月9日にフィッシングのスカムがあったと警告していたそうです。被害がどのぐらいなのかといった事については、明らかになっていません。venturebeat.comでは、ドロップボックスに取材を続け、分かり次第アップデートするとしています。その間、パスワードや2つの認証を変えておくべきだとアドバイスもしています。

記事を読むと、bで始まる人がやられているようですので、馬場さんというユーザーも危ないかも。至急、対応を!

★追記(2014年10月14日午後3時23分) 板東さん、坂東さん、阪東さんも危ないぞ! それと、法人でBから始まっている企業も要注意では。

★追記(2014年10月14日午後4時2分) ドロップボックス側は、公式サイトで否定しています。こちらの記事も御参照下さい。