Dropbox poinformował o naruszeniu około 5 tys. kont
Usługa przechowywania danych w chmurze Dropbox poinformowała, że w sierpniu skompromitowano około 5 tys. kont. Atakujący przeglądali i pobierali treści przechowywane przez użytkowników na platformie.
Nieautoryzowany dostęp w sierpniu
Jak informuje Channel NewsAsia, część użytkowników otrzymała od Dropboxa wiadomości e-mail o nieautoryzowanym dostępie do ich kont w okresie od 4 do 21 sierpnia. Firma potwierdziła te informacje po tym, jak o incydencie wcześniej poinformował Bloomberg News.
Według Dropboxa dostęp do plików uzyskano w mniej niż jednej trzeciej skompromitowanych kont. Firma oświadczyła również, że poinformowała o incydencie organy regulacyjne ds. ochrony danych.
Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.
Związek z Lenovo ID
Dropbox poinformował Reutersa, że wykrył nieautoryzowany dostęp do kont powiązanych z Lenovo ID, dla których nie włączono uwierzytelniania dwuskładnikowego. Następnie usługa zakończyła wszystkie sesje autoryzowane za pośrednictwem Lenovo ID.
Firma usunęła również powiązania między Lenovo ID a kontami Dropbox i zmieniła system dostępu: użytkownicy muszą teraz wprowadzić hasło do Dropboxa przed uzyskaniem dostępu do konta przez Lenovo. Lenovo oświadczyło, że wykryło przestarzałą integrację między Lenovo ID a Dropboxem, która mogła zostać wykorzystana do niewłaściwego uwierzytelniania niektórych kont Dropbox. Firma zaznaczyła, że jej własni klienci nie ucierpieli, a dochodzenie trwa.
Czytaj nas na Telegram i Sends