路透9月2日 - Dropbox 首席執行官克里斯托弗·布拉德利(DBX.O)周二表示,上個月約有 5,000 個賬戶遭到入侵,黑客查看並下載了存儲在該雲存儲平台上的內容。
具體情況如下:
彭博社當天早些時候報道了此次黑客攻擊事件後,Dropbox證實, 部分用戶於周一收到了該公司發來的電子郵件,通知其賬戶在8月4日至8月21日期間曾遭到未經授權的訪問。
該公司表示,在 受影響的賬戶中 ,黑客僅訪問了不到三分之一賬戶中的文件 。
周二盤後交易中,Dropbox股價下跌約2.4%。
Dropbox向路透表示,該公司發現涉及聯想ID(Lenovo ID)且未啓用雙因素認證的賬戶遭到了未經授權的訪問,這促使該公司終止了所有通過聯想ID認證的會話。
該公司已移除了聯想ID與Dropbox賬戶之間的所有關聯,並修改了系統,要求用戶在通過聯想ID訪問賬戶前必須輸入Dropbox密碼。
Dropbox表示已向數據保護監管機構報告了該事件。
聯想發現聯想ID與Dropbox之間存在一項「舊版集成」,該集成「可能被用於對某些Dropbox賬戶進行不當認證」。該公司表示其自有客戶未受影響,目前調查仍在進行中。