Bulut depolama devi Dropbox, Lenovo’nun kimlik doğrulama sistemindeki bir açıklık nedeniyle yaklaşık 5.000 kullanıcının hesabının ele geçirildiğini duyurdu. Saldırganların, kurbanların e-posta adreslerini kullanarak Lenovo kimlikleri oluşturduğu ve bu yolla iki aşamalı doğrulama (2FA) etkinleştirilmemiş hesaplara yetkisiz erişim sağladığı belirlendi. Olay, Ağustos ayının başından ortasına kadar olan dönemde gerçekleşti ve bazı hesaplarda dosyaların görüntülendiğine veya indirildiğine dair kanıtlar mevcut. Dropbox, güvenlik riskini azaltmak amacıyla Lenovo kimlikleriyle girişleri tamamen sonlandırdı, mevcut tüm oturumları geçersiz kıldı ve bu yöntemle giriş yapacaklardan zorunlu olarak Dropbox parolası girmelerini talep etti. Şirket, etkilenen kullanıcıları parolalarını değiştirmeleri ve çok faktörlü kimlik doğrulamayı aktif hale getirmeleri konusunda uyardı. Siber güvenlik uzmanları, bu tür üçüncü taraf entegrasyonlarının düzenli olarak denetlenmesi ve hesapların MFA ile korunmasının kritik önemde olduğunu vurguluyor.
Lenovo sistemindeki açıklık 5 bini aşkın Dropbox hesabını hedef aldı
Deniz Aksoy ·



