سرویس ذخیره‌سازی ابری دراپ‌باکس (Dropbox) اعلام کرد حدود ۵ هزار حساب کاربری در ماه گذشته هدف حمله‌ی سایبری قرار گرفته‌اند و نفوذگران به مشاهده و دانلود فایل‌های ذخیره‌شده در این پلتفرم پرداخته‌اند.

بر اساس گزارش رویترز، برخی از کاربران ایمیلی دریافت کرده‌اند که نشان می‌دهد دسترسی غیرمجاز به حساب‌ها بین ۴ تا ۲۱ آگوست (۱۳ تا ۳۰ مرداد) رخ داده است. طبق اعلام مسئولان پلتفرم، هکرها موفق شده‌اند به محتوای فایل‌های کمتر از یک‌سوم حساب‌های هک‌شده دسترسی پیدا کنند.

نفوذ سایبری اخیر، ناشی از حساب‌های متصل به شناسه‌ی لنوو (Lenovo ID) فاقد تأیید هویت دومرحله‌ای بوده است. دراپ‌باکس در پی این رخداد تمامی نشست‌های فعال احراز هویت‌شده از طریق لنوو را پایان داد، پیوند میان حساب‌ها را حذف کرد و سازوکار ورود را به‌گونه‌ای تغییر داد که درج مستقیم گذرواژه را الزامی می‌کند.

مسئولان لنوو اعلام کردند یک «یکپارچه‌سازی قدیمی» میان دو سرویس، عامل بروز این آسیب‌پذیری بوده است؛ هرچند مشتریان مستقیم لنوو آسیبی ندیده‌اند و روند تحقیقات فنی پیرامون ماجرا ادامه دارد. دراپ‌باکس همچنین گزارش رسمی این رخنه را به نهادهای ناظر بر حفاظت از داده‌ها ارائه داده است.

آیا از قابلیت تأیید هویت دومرحله‌ای در حساب‌های ابری خود استفاده می‌کنید؟