Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Lenovo Açığı Yaklaşık 5.000 Dropbox Hesabını Açığa Çıkardı

Dropbox'ın etkilenen kişilere gönderdiği bildirime göre Lenovo'nun e-posta doğrulama sürecindeki bir güvenlik açığı yaklaşık 5.000 Dropbox kullanıcı hesabını açığa çıkardı.

Dropbox, kullanıcıların doğrulanmış Lenovo ID'leriyle oturum açabilmesi için Lenovo'yu kimlik sağlayıcısı olarak kullanıyor. Açık, yetkisiz bir kişinin başka birine ait e-posta adresiyle Lenovo ID oluşturmasına ve bu adresle bağlantılı Dropbox hesabına erişmesine izin verdi.

Saldırı 4-21 Ağustos arasında gerçekleşti. Erişilen hesapların çoğunda 2FA etkin değildi. Dropbox, etkilenen hesapların yaklaşık üçte birinde kayıtlı belgelerin görüntülendiğine veya indirildiğine dair kanıt bulunduğunu söyledi.

Dropbox, açığı giderdiğini, Lenovo ID'leriyle açılmış tüm oturumları sonlandırdığını ve Lenovo ile Dropbox hesapları arasındaki bağlantıları kaldırdığını açıkladı. Lenovo ID ile giriş yapmak için artık Dropbox parolası gerekiyor.

Dropbox ayrıca etkilenen kullanıcılardan parolalarını değiştirmelerini, iki adımlı doğrulamayı etkinleştirmelerini ve e-posta hesaplarının parolalarını değiştirmelerini istedi.

Huntress'te EMEA bölgesi vCISO'su ve siber güvenlik danışmanı olan Muhammad Yahya Patel, olayın incelenmemiş üçüncü taraf kimlik doğrulama yolları ile MFA kullanılmayan hesapların riskini gösterdiğini söyledi. Patel, kurumların ve bireylerin hesaplarına kimlik doğrulama erişimi olan üçüncü taraf hizmetleri düzenli olarak gözden geçirmesi gerektiğini belirtti.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.