Хакеры получили доступ к файлам пользователей Dropbox: компания раскрыла масштабы взлома
Хакеры получили несанкционированный доступ примерно к 5000 учетных записей облачного сервиса Dropbox. В части случаев злоумышленники смогли просматривать или загружать файлы пользователей.
По данным Dropbox, несанкционированный доступ происходил в период с 4 по 21 августа. Файлы были просмотрены или загружены менее чем в трети скомпрометированных аккаунтов. После обнаружения проблемы компания защитила учетные записи и начала уведомлять пострадавших пользователей и регуляторов по защите данных.
Атака была связана с системой входа через Lenovo ID. Как пояснили в Dropbox, проблема в процессе проверки электронной почты Lenovo позволяла постороннему лицу создать Lenovo ID с адресом электронной почты другого пользователя. После этого такой профиль можно было использовать для входа в связанный с этим адресом аккаунт Dropbox.
Под удар попали аккаунты, для которых не была включена двухфакторная аутентификация Dropbox. При этом злоумышленникам в ряде случаев не нужно было знать пароль от Dropbox или получать доступ к почтовому ящику жертвы.
После инцидента Dropbox завершил все активные сессии, авторизованные через Lenovo ID, и убрал имеющиеся связи между профилями Lenovo и учетными записями Dropbox. Компания также изменила механизм входа: теперь для доступа через Lenovo пользователь должен дополнительно ввести пароль Dropbox.
Lenovo со своей стороны заявила о проблеме в старой интеграции Lenovo ID с Dropbox, которая могла использоваться для ненадлежащей авторизации определенных аккаунтов облачного сервиса. Компания отметила, что собственные клиенты Lenovo в результате инцидента не пострадали, а расследование продолжается.
Новости о взломе отразились и на котировках Dropbox. По данным Bloomberg, акции компании после закрытия основной торговой сессии во вторник падали в моменте на 6,6%.