Взлом Dropbox через ID Lenovo: скомпрометированы тысячи аккаунтов

Облачный сервис Dropbox официально подтвердил факт кибератаки, в результате которой пострадали около пяти тысяч учетных записей пользователей. Инцидент, произошедший в прошлом месяце, привел к несанкционированному доступу к конфиденциальным файлам и их последующей выгрузке злоумышленниками. Согласно отчету компании, основной причиной утечки стала уязвимость в механизме интеграции со сторонними сервисами идентификации.

Механизм атаки и роль идентификаторов Lenovo

Расследование показало, что хакеры использовали специфическую «проблему» в процессе верификации электронных адресов компании Lenovo. Злоумышленники регистрировали новые идентификаторы Lenovo (Lenovo ID), используя адреса электронной почты существующих пользователей Dropbox. Благодаря отсутствию должной проверки владения почтовым ящиком на стороне Lenovo, эти скомпрометированные ID позволяли беспрепятственно авторизоваться в облачном хранилище.

  • Уязвимость затронула пользователей, использующих связанные аккаунты для входа.
  • Доступ к файлам был получен менее чем в 30% случаев от общего числа взломанных записей.
  • В большинстве пострадавших аккаунтов отсутствовала дополнительная защита.

Реакция компании и меры безопасности

Представитель Dropbox Тим Рашмидт подчеркнул, что критическим фактором, облегчившим задачу хакерам, стало отсутствие многофакторной аутентификации (MFA) у пострадавших клиентов. Система MFA требует подтверждения входа через второй канал, что делает кражу пароля или использование поддельного ID неэффективным.

В скомпрометированных учетных записях не была активирована многофакторная аутентификация, что позволило злоумышленникам обойти стандартные барьеры безопасности после обхода проверки Lenovo — отмечается в заявлении представителя компании.

Перспективы и рекомендации

Данный инцидент подчеркивает риски, связанные с использованием сквозной авторизации (Single Sign-On) через сторонних вендоров. В настоящее время Dropbox и Lenovo работают над устранением технического недочета в процессе верификации. Эксперты по кибербезопасности настоятельно рекомендуют пользователям всех облачных платформ принудительно активировать двухэтапную проверку и регулярно проводить аудит подключенных приложений и связанных сторонних сервисов для минимизации вероятности повторных утечек данных.

Материал соответствует редакционной политике Techimo Все публикации проходят проверку фактов и соответствуют стандартам независимой журналистики.
Подробнее

Techimo в Telegram

Самые свежие новости технологий, инсайды и обзоры гаджетов раньше, чем на сайте. Без спама.

Подписаться на канал