
У компанії підтвердили цю інформацію після того, як про інцидент повідомило агентство Bloomberg News.
Деякі користувачі Dropbox вже отримали електронні листи із сповіщенням про те, що сторонні особи мали несанкціонований доступ до їхніх акаунтів у період з 4 по 21 серпня, повідомляє Reuters.
За даними Dropbox, файли були завантажені або переглянуті менш ніж у третині з усіх зламаних акаунтів.
Проблему виявили в облікових записах, пов’язаних із системами Lenovo ID, де не було увімкнено двофакторну автентифікацію. Сервіс негайно завершив усі сесії, авторизовані через Lenovo ID, і скасував зв’язку між акаунтами. Тепер для входу через Lenovo ID користувачі зобов’язані додатково вводити пароль від самого Dropbox.
Про витік даних вже повідомлено регуляторам із захисту персональних даних.
Компанія Lenovo зазначила, що виявила «застарілу інтеграцію» між Lenovo ID та Dropbox, яку можна було використати для неналежної автентифікації. В Lenovo наголосили, що їхні власні клієнти не постраждали, а розслідування інциденту триває.
На тлі цих новин акції Dropbox впали приблизно на 2,4% під час подовженої торгової сесії у вівторок.
/
Хмарний сервіс Dropbox заявив, що у серпні хакери отримали доступ до приблизно 5 000 облікових записів користувачів. Зловмисники змогли переглянути та завантажити вміст, що зберігався на платформі.






