Dropbox comunicou que aproximadamente 5 mil contas foram acessadas sem autorização durante agosto. Segundo a empresa, invasores visualizaram e fizeram download de conteúdo armazenado na plataforma de nuvem.
O que ocorreu
A companhia informou, nesta terça-feira (1º), que detectou acessos não autorizados em contas de usuários entre os dias 4 e 21 de agosto. Alguns clientes receberam um e-mail da empresa na segunda-feira (31) avisando sobre o acesso irregular às suas contas.
Alcance e impacto
O Dropbox afirmou que, nas contas comprometidas, arquivos foram acessados em menos de um terço dos casos. A empresa não detalhou em quais países estão localizados os usuários afetados nem quantas contas foram comprometidas por país.
Ligação com Lenovo ID
Em comunicado à Reuters, o Dropbox disse ter identificado acessos vinculados a contas conectadas a um ID da Lenovo que não tinham a autenticação em duas etapas ativada. Em resposta ao incidente, a empresa encerrou todas as sessões realizadas por meio de IDs da Lenovo, removeu as conexões entre esses IDs e as contas do Dropbox e promoveu alterações em seus sistemas.
Após as mudanças, usuários que acessarem o Dropbox por meio de um ID da Lenovo deverão informar a senha do Dropbox antes de entrar na conta.
Reações e investigações
A Dropbox afirmou que comunicou o incidente às autoridades responsáveis pela proteção de dados. A Lenovo, por sua vez, declarou ter identificado uma “integração antiga” entre o Lenovo ID e o Dropbox que poderia permitir autenticação indevida de certas contas do serviço. A fabricante disse que seus clientes não foram afetados e que investiga o caso.
Mercado
As ações do Dropbox recuaram cerca de 2,4% nas negociações após o fechamento do mercado na terça-feira (1º).
O acesso não autorizado foi confirmado pela empresa depois que a Bloomberg News noticiou o ataque no início do dia.
Fonte: G1


