Хакери отримали доступ до файлів користувачів Dropbox: компанія розкрила масштаби зламу
Хакери отримали несанкціонований доступ приблизно до 5000 облікових записів хмарного сервісу Dropbox. У частині випадків зловмисники змогли переглядати або завантажувати файли користувачів. За даними Dropbox, несанкціонований доступ відбувався в період із 4 по 21 серпня.
Файли були переглянуті або завантажені менш ніж у третині скомпрометованих акаунтів. Після виявлення проблеми компанія захистила облікові записи та почала повідомляти постраждалих користувачів і регуляторів із захисту даних. Атака була пов'язана із системою входу через Lenovo ID.
Як пояснили в Dropbox, проблема в процесі перевірки електронної пошти Lenovo дозволяла сторонній особі створити Lenovo ID з адресою електронної пошти іншого користувача. Після цього такий профіль можна було використати для входу до пов'язаного з цією адресою акаунта Dropbox. Під удар потрапили акаунти, для яких не була ввімкнена двофакторна автентифікація Dropbox.
При цьому зловмисникам у низці випадків не потрібно було знати пароль від Dropbox або отримувати доступ до поштової скриньки жертви. Після інциденту Dropbox завершив усі активні сесії, авторизовані через Lenovo ID, і прибрав наявні зв'язки між профілями Lenovo та обліковими записами Dropbox. Компанія також змінила механізм входу: тепер для доступу через Lenovo користувач повинен додатково ввести пароль Dropbox.
Lenovo зі свого боку заявила про проблему у старій інтеграції Lenovo ID із Dropbox, яка могла використовуватися для неналежної авторизації певних акаунтів хмарного сервісу. Компанія зазначила, що власні клієнти Lenovo внаслідок інциденту не постраждали, а розслідування триває. Новини про злам позначилися і на котируваннях Dropbox.
За даними Bloomberg, акції компанії після закриття основної торгової сесії у вівторок падали в моменті на 6,6%. За матеріалами: Bloomberg, 9to5Mac
