Компания Dropbox уведомила около 5000 пользователей о том, что их учетные записи были скомпрометированы злоумышленниками, использовавшими устаревшую интеграцию для входа через Lenovo.
В электронном письме, отправленном пострадавшим клиентам, облачный сервис сообщил, что злоумышленники использовали интеграцию, позволявшую пользователям получать доступ к Dropbox через идентификаторы Lenovo.
Dropbox объяснила инцидент «проблемой с процессом проверки электронной почты Lenovo», которая позволила злоумышленникам регистрировать идентификаторы Lenovo, используя адреса электронной почты пользователей Dropbox, а затем получать доступ к соответствующим облачным хранилищам.
Компания не уточнила, почему интеграция позволяла предоставлять доступ без ввода пароля Dropbox.
Компрометация длилась с 4 по 21 августа. Dropbox сообщила Bloomberg, что злоумышленники получили доступ к файлам менее чем трети пострадавших пользователей.
Джеймсон Лопп, соучредитель компании Casa, занимающейся безопасностью Bitcoin, рассказал, что злоумышленники пытались получить доступ только к одному из его файлов, «IMPORTANT.rtf», который был зашифрован локально перед загрузкой в Dropbox. Иногда быть гиком бывает полезно.
Dropbox подтвердила масштаб атаки Reuters и заявила, что ни у одной из пострадавших учетных записей не была включена двухфакторная аутентификация (2FA).
Обнаружив утечку, Dropbox заявила, что «немедленно завершила все сеансы, выполненные через идентификаторы Lenovo» и «разорвала любую связь» между затронутыми учетными записями и Lenovo.
В своем письме компания рекомендовала пострадавшим пользователям сменить пароли от Dropbox и личной электронной почты, а также включить 2FA.
Lenovo сообщила Reuters, что ее клиенты не пострадали, и расследование продолжается.
The Register запросил у Dropbox и Lenovo дополнительную информацию. ®
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Connor Jones




