أدت ثغرة في نظام مصادقة حسابات “لينوفو” إلى اختراق حوالى 5 آلاف حساب على خدمة دروب بوكس خلال أغسطس الماضي. خلال هذه الفترة، تمكن القراصنة من الوصول إلى الملفات وتنزيلها من هذه الحسابات.
الحسابات المخترقة لم تكن محمية بخاصية المصادقة متعددة العوامل، وكان يمكن الوصول إليها عبر معرفات “لينوفو” المستخدمة في دروب بوكس. استخدم القراصنة خللاً في آلية التحقق من البريد الإلكتروني لإنشاء معرفات للعديد من مستخدمي دروب بوكس.
أعلنت دروب بوكس عن إنهاء جميع الجلسات المصرح بها باستخدام معرفات “لينوفو” وألغت الروابط بين الخدمتين. كما أضافت نظامًا يوجب إدخال كلمة مرور حساب دروب بوكس عند الوصول من “لينوفو”.
صرح متحدث باسم دروب بوكس أنهم اتخذوا إجراءات سريعة لحماية الحسابات المتأثرة وأبلغوا الجهات التنظيمية عن الحادث. من جهتها، أكدت “لينوفو” أنها لم تتلق أي شكاوى من عملائها وأنها تتعاون مع دروب بوكس لتقليل المخاطر.
لا تزال التحقيقات جارية لمعرفة تفاصيل إضافية حول الاختراق. تسعى كلا الشركتين للتأكد من عدم تكرار هذا النوع من الحوادث في المستقبل.