Хакери отримали доступ до файлів користувачів Dropbox: компанія розкрила масштаби зламу

логотип Dropbox / unsplash
Фото: логотип Dropbox / unsplash

Хакери отримали несанкціонований доступ приблизно до 5000 облікових записів хмарного сервісу Dropbox. У частині випадків зловмисники змогли переглядати або завантажувати файли користувачів.

За даними Dropbox, несанкціонований доступ відбувався в період із 4 по 21 серпня. Файли були переглянуті або завантажені менш ніж у третині скомпрометованих акаунтів. Після виявлення проблеми компанія захистила облікові записи та почала повідомляти постраждалих користувачів і регуляторів із захисту даних.

Атака була пов'язана із системою входу через Lenovo ID. Як пояснили в Dropbox, проблема в процесі перевірки електронної пошти Lenovo дозволяла сторонній особі створити Lenovo ID з адресою електронної пошти іншого користувача. Після цього такий профіль можна було використати для входу до пов'язаного з цією адресою акаунта Dropbox.

Під удар потрапили акаунти, для яких не була ввімкнена двофакторна автентифікація Dropbox. При цьому зловмисникам у низці випадків не потрібно було знати пароль від Dropbox або отримувати доступ до поштової скриньки жертви.

Після інциденту Dropbox завершив усі активні сесії, авторизовані через Lenovo ID, і прибрав наявні зв'язки між профілями Lenovo та обліковими записами Dropbox. Компанія також змінила механізм входу: тепер для доступу через Lenovo користувач повинен додатково ввести пароль Dropbox. 

Lenovo зі свого боку заявила про проблему у старій інтеграції Lenovo ID із Dropbox, яка могла використовуватися для неналежної авторизації певних акаунтів хмарного сервісу. Компанія зазначила, що власні клієнти Lenovo внаслідок інциденту не постраждали, а розслідування триває. 

Новини про злам позначилися і на котируваннях Dropbox. За даними Bloomberg, акції компанії після закриття основної торгової сесії у вівторок падали в моменті на 6,6%.

За матеріалами: Bloomberg, 9to5Mac

analytics