Der US-amerikansiche Filesharing-Dienst Dropbox wurde Anfang Oktober 2022 das Opfer einer Phishing-Angriffsserie. Den Hackern gelang es, Zugang zu 130 GitHub-Repositories des Unternehmens zu erlangen und Daten aus diesen abzuschöpfen.
In den Repositories befanden sich Quellcodes, API-Keys sowie die Namen und E-Mail-Adressen mehrerer Tausend aktueller und ehemaliger Beschäftigter und Kunden des Unternehmens.
Der kompromittierte Quellcode stammt nach Dropbox-Angaben dabei nicht aus der Hauptanwendung oder der dazugehörigen IT-Infrastruktur. Stattdessen handelte es sich um Adaptionen von Drittanbieterbibliotheken, interne Prototypen sowie von der Abteilung für Cybersicherheit verwendete Tools und Konfigurationsdateien.