Хакеры получили доступ к файлам пользователей Dropbox: компания раскрыла масштабы взлома

логотип Dropbox / unsplash
Фото: логотип Dropbox / unsplash

Хакеры получили несанкционированный доступ примерно к 5000 учетных записей облачного сервиса Dropbox. В части случаев злоумышленники смогли просматривать или загружать файлы пользователей.

По данным Dropbox, несанкционированный доступ происходил в период с 4 по 21 августа. Файлы были просмотрены или загружены менее чем в трети скомпрометированных аккаунтов. После обнаружения проблемы компания защитила учетные записи и начала уведомлять пострадавших пользователей и регуляторов по защите данных.

Атака была связана с системой входа через Lenovo ID. Как пояснили в Dropbox, проблема в процессе проверки электронной почты Lenovo позволяла постороннему лицу создать Lenovo ID с адресом электронной почты другого пользователя. После этого такой профиль можно было использовать для входа в связанный с этим адресом аккаунт Dropbox.

Под удар попали аккаунты, для которых не была включена двухфакторная аутентификация Dropbox. При этом злоумышленникам в ряде случаев не нужно было знать пароль от Dropbox или получать доступ к почтовому ящику жертвы.

После инцидента Dropbox завершил все активные сессии, авторизованные через Lenovo ID, и убрал имеющиеся связи между профилями Lenovo и учетными записями Dropbox. Компания также изменила механизм входа: теперь для доступа через Lenovo пользователь должен дополнительно ввести пароль Dropbox. 

Lenovo со своей стороны заявила о проблеме в старой интеграции Lenovo ID с Dropbox, которая могла использоваться для ненадлежащей авторизации определенных аккаунтов облачного сервиса. Компания отметила, что собственные клиенты Lenovo в результате инцидента не пострадали, а расследование продолжается. 

Новости о взломе отразились и на котировках Dropbox. По данным Bloomberg, акции компании после закрытия основной торговой сессии во вторник падали в моменте на 6,6%.

По материалам: Bloomberg, 9to5Mac

Популярные темы форума

analytics