478
A Dropbox confirmou esta terça-feira (1) que cerca de 5.000 contas foram comprometidas em Agosto último, após hackers explorarem uma integração entre o serviço de armazenamento em nuvem e o Lenovo ID, que permitiu o acesso não autorizado a algumas contas entre 4 e 21 de Agosto.
Segundo avança empresa, citada pela Bloomberg, os atacantes conseguiram visualizar e descarregar conteúdos armazenados na plataforma, mas os ficheiros foram acedidos em menos de um terço das contas comprometidas.
Dados preliminares indicam que o incidente afectou contas associadas a um Lenovo ID sem autenticação de dois factores activada.
Após identificar a falha, a Dropbox encerrou todas as sessões autenticadas através do Lenovo ID e removeu os vínculos entre as duas plataformas. A empresa informou também ter alterado o sistema para exigir a palavra-passe da conta Dropbox antes de permitir o acesso através do Lenovo ID.
A Lenovo, por sua vez, comunicou ter identificado uma “integração legada” entre o Lenovo ID e a Dropbox que poderia ter sido utilizada para autenticar indevidamente determinadas contas, tendo observado, contudo, que os seus clientes não foram afectados e que mantém uma investigação em curso.
O mercado reagiu com brevidade ao incidente, com as acções da Dropbox a recuaram cerca de 2,4% nas negociações após o fecho do mercado desta terça-feira.
Em 2024, como reportado pelo Portal de T.I, a empresa também foi alvo de um ataque cibernético que resultou no aceso indevido aos sistemas de produção da plataforma Dropbox Sign eSignature. À data, os hackers conseguiram aceder às chaves de autenticação multi-factor, senhas com hash, informações de clientes e aos tokens de autenticação.



