دراپباکس اعلام کرده حدود پنج هزار حساب کاربری در فاصله ۴ تا ۲۱ اوت از طریق یک اتصال قدیمی مرتبط با «لنوو آیدی» در معرض دسترسی غیرمجاز قرار گرفتهاند. این اتصال از احراز هویت دومرحلهای پشتیبانی نمیکرد و مهاجمان توانستند از آن برای ورود به حسابهای متصل استفاده کنند. شرکت میگوید رخنه را متوقف و کاربران آسیبدیده را مطلع کرده است.
براساس گزارش شرکت که رویترز آن را منتشر کرده، محتوای بخشی از حسابها دانلود شده و فایلهای کمتر از یکسوم حسابهای درگیر مورد دسترسی قرار گرفته است. این عبارت به معنای آن نیست که اطلاعات همه پنج هزار کاربر به یک اندازه افشا شده، اما برای افراد آسیبدیده خطر سوءاستفاده از فایلها، نشانیها یا اطلاعات ذخیرهشده باید جدی گرفته شود. دامنه دادههای هر حساب متفاوت است.
بازتاب_ دراپباکس همه نشستهای فعال مربوط را خاتمه داده، پیوند اتصال قدیمی را حذف کرده و تغییر گذرواژه را برای حسابهای درگیر الزامی کرده است. شرکت همچنین نهادهای نظارتی را در جریان گذاشته است. لنوو گفته شواهدی از آسیب به مشتریان خود ندیده و بررسی موضوع ادامه دارد؛ بنابراین منشأ فنی کامل رخداد هنوز در دست تحقیق است.
کاربران دریافتکننده هشدار بهتر است گذرواژهای کاملاً تازه و منحصربهفرد انتخاب کنند، احراز هویت دومرحلهای را فعال کنند و فهرست نشستها، دستگاهها و برنامههای متصل را بررسی کنند. اگر همان گذرواژه در سرویس دیگری استفاده شده، تغییر آن سرویسها نیز ضروری است. بررسی فایلهای حساس و مراقبت از پیامهای فیشینگ هدفمند، ریسک پس از رخنه را کاهش میدهد.
این حادثه نشان میدهد یک اتصال قدیمی میتواند زنجیره امنیت سامانههای جدید را تضعیف کند. شرکتها باید یکپارچهسازیهای بلااستفاده را حذف، ورود بدون احراز دومرحلهای را محدود و دسترسی برنامههای ثالث را دورهای بازبینی کنند. رقم پنج هزار در مقیاس کاربران جهانی دراپباکس کوچک است، اما برای هر فردی که فایل خصوصیاش دیده شده، اثر حادثه کاملاً شخصی و جدی است. کاربران دیگر نیز میتوانند این کنترلها را پیشگیرانه انجام دهند.










نظرات کاربران
نخستین دیدگاه را درباره این خبر ثبت کنید
یادآوری: نشانی ایمیل منتشر نمیشود و دیدگاههای حاوی توهین، تهمت، افترا یا واژگان نامناسب تأیید نخواهند شد.
نظر شما میتواند شروع یک گفتوگوی سازنده باشد.