ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Dropbox сообщает о взломе 5000 учетных записей через устаревшую систему авторизации Lenovo

КОпейеми ОланреваджуОпейеми Оланреваджу 2 минуты чтения
Dropbox сообщает о взломе 5000 учетных записей в результате использования интеграции Lenovo ID
  • Компания Dropbox заявляет, что в период с 4 по 21 августа 2026 года было совершено около 5000 атак на учетные записи с использованием устаревшей системы авторизации Lenovo ID, которая позволяла злоумышленникам проходить аутентификацию, используя только адрес электронной почты жертвы, при этом файлы были извлечены примерно из трети этих учетных записей.
  • Это затронуло пользователей Dropbox, которые никогда не включали многофакторную аутентификацию, поскольку МФА предотвратила бы атаку.
  • Обе компании уведомили регулирующие органы, отключили интеграцию и оставили расследования открытыми.

Сервис облачного хранения данных Dropbox на этой неделе уведомил около 5000 пользователей о том, что в период с 4 по 21 августа 2026 года хакеры получили доступ к их учетным записям из-за неактивной интеграции с системой Lenovo ID, которая позволила злоумышленникам получить прямой доступ без использования пароля.

В группу риска входили пользователи Dropbox, которые хранили файлы в облачном хранилище и никогда не инициировали многофакторную аутентификацию.

Вход в Dropbox осуществляется без пароля

Уязвимость, позволившая злоумышленникам получить доступ, заключалась в интеграции Lenovo ID и Dropbox, а не в каком-либо конкретном продукте. По данным TheNextWeb, любой мог зарегистрировать Lenovo ID, используя адрес электронной почты, который ему не принадлежал, поскольку система Lenovo никогда не подтверждала, что адрес принадлежит пользователю. Dropbox, однако, рассматривал токен Lenovo как подтверждениеdentи предоставлял доступ к соответствующей учетной записи.

Автор статей по кибербезопасности The CyberSec Guru, на которого ссылается 9to5Mac, описал хронологию событий. Злоумышленники и хакеры собирают общедоступные адреса электронной почты, после чего регистрируют учетную запись Lenovo ID на адрес жертвы. Затем хакеры используют опцию «Продолжить с Lenovo» в Dropbox, получая доступ к сеансу в режиме реального времени, не требующему запроса пароля, и, следовательно, прямой доступ к учетной записи Dropbox.

Один пользователь, восстановивший доступ к ранее взломанной учетной записи, обнаружил, что она отображает имя «John Madden», что, по утверждению 9to5Mac, является признаком массовой регистрации.

Что было утрачено в результате нападения?

Файлы были просмотрены или загружены менее чем на трети из примерно 5000 учетных записей, открытых за период этой атаки. Это означает, что, согласно обновлению 9to5Mac, материалы были фактически украдены примерно из 1500 учетных записей, а около 3500 не оставили никаких tracкасания файлов. Остается неясным, преследовали ли злоумышленники конкретные документы или простоmaticпрочесали учетные записи.

Сообщается, что хакеры просмотрели и скачали материалы с меньшей доли учетных записей, а представитель компании Тим Ратшмидт заявил, что ни одна из взломанных учетных записей не использовала многофакторную аутентификацию. Ратшмидт также добавил, что Dropbox не ожидает, что этотdent нанесет ущерб бизнесу компании.

Dropbox отключает интеграцию с Lenovo ID

Обнаружив проблему, Dropbox прервал все сессии, авторизованные с помощью Lenovo ID, отключил интеграцию и теперь требует ввода пароля Dropbox перед доступом к любой учетной записи.

Компания Lenovo tracвзлом с «устаревшей интеграцией», которая, по ее утверждению, могла использоваться для «некорректной аутентификации некоторых учетных записей Dropbox». Компания заявила, что ее собственные пользователи остались совершенно не затронуты, и подтвердила, что расследование все еще продолжается.

Информация о нарушении безопасности вскрылась в ходе последующего расследования и не была обнаружена системами мониторинга обеих компаний.

Многофакторная аутентификация предотвратила бы атаку, поскольку уязвимость заключалась в отсутствии необходимости ввода пароля благодаря Lenovo ID, предоставляя доступ при отсутствии дополнительной проверки достоверности.

Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку.

Поделитесь этой статьей
Опейеми Оланреваджу

Опейеми Оланреваджу

Опейеми специализируется на создании и совершенствовании высококачественного контента, посвященного криптовалютам, мировым финансовым рынкам и экономике. Он окончил Университет Ибадана со степенью MBBS. Работал главным редактором в редакционном издании своего колледжа, а ранее — в CFA. Более шести лет он помогал обеспечивать уникальность контента в качестве редактора новостей в Cryptopolitan.

ЕЩЕ… НОВОСТИ