Dropbox, Ağustos’taki Güvenlik İhlalinde Yaklaşık 5.000 Hesabın Ele Geçirildiğini Açıkladı

Dropbox, Salı günü geçen ay yaklaşık 5.000 hesabın ele geçirildiğini ve saldırganların bulut depolama platformunda saklanan içerikleri görüntüleyip indirdiğini duyurdu.

İşte birkaç detay:

  • Bazı Dropbox kullanıcıları, Pazartesi günü şirketten hesaplarına 4-21 Ağustos tarihleri arasında yetkisiz erişim sağlandığını bildiren bir e-posta aldı. Dropbox, bu bilgiyi Bloomberg News’in güvenlik ihlalini gün içinde haberleştirmesinin ardından doğruladı.
  • Şirket, ele geçirilen hesapların üçte birinden azında saldırganların dosyalara eriştiğini belirtti.
  • Dropbox hisseleri, Salı günü seans sonrası işlemlerde yaklaşık %2,4 değer kaybetti.
  • Dropbox, Reuters’a yaptığı açıklamada, iki faktörlü kimlik doğrulaması etkinleştirilmemiş bir Lenovo ID’ye bağlı hesaplarda yetkisiz erişim tespit ettiğini belirtti ve bu durum şirketi Lenovo ID üzerinden kimlik doğrulaması yapılan tüm oturumları sonlandırmaya yöneltti.
  • Şirket, Lenovo ID’ler ile Dropbox hesapları arasındaki tüm bağlantıları kaldırdı ve kullanıcıların Lenovo üzerinden bir hesaba erişmeden önce Dropbox şifrelerini girmeleri gerekecek şekilde sistemlerinde değişikliğe gitti.
  • Dropbox, olayı veri koruma düzenleyicilerine bildirdiğini açıkladı.
  • Lenovo, Lenovo ID ile Dropbox arasında “belirli Dropbox hesaplarının usulsüz şekilde kimlik doğrulamasında kullanılabilecek” bir “eski (legacy) entegrasyon” tespit ettiğini duyurdu. Şirket, kendi müşterilerinin bu durumdan etkilenmediğini ve soruşturmanın devam ettiğini belirtti.

Etiketler