Gli hacker criminali avrebbero avuto accesso ai file presenti in meno di un terzo degli account compromessi.
Dropbox ha comunicato di aver subìto un attacco cyber lo scorso agosto, con la compromissione di 5mila profili. Gli hacker criminali avrebbero avuto modo di visualizzare e, in alcuni casi, scaricare contenuti archiviati sulla piattaforma di cloud storage.
La conferma è arrivata da parte della stessa società, lo scorso martedì, dopo che Bloomberg News aveva per prima riportato l’attacco informatico.
Conseguenza diretta della notizia, le azioni di Dropbox hanno perso circa il 2,4% negli scambi after-hours di martedì. Si conferma, dunque, come le vulnerabilità di una piattaforma digitale possano avere delle conseguenze dirette sugli utenti.
Dietro l’accaduto
Alcuni utenti di Dropbox, ha spiegato la Reuters, hanno ricevuto lunedì un’e-mail dalla società che li informava dell’utilizzo del loro account – con relazione ai loro dati – senza autorizzazione, tra il 4 e il 21 agosto.
Secondo la stessa società, tuttavia, gli hacker criminali hanno avuto accesso ai file presenti in meno di un terzo degli account compromessi. Il numero complessivo dei profili coinvolti si aggira quindi intorno alle 5mila unità.
Dropbox ha spiegato, sempre alla Reuters, di aver individuato accessi non autorizzati che riguardavano profili collegati a un Lenovo ID sui quali non era stata attivata l’autenticazione a due fattori (2FA). In risposta all’incidente, Dropbox ha terminato tutte le sessioni autenticate attraverso Lenovo ID.
L’azienda ha inoltre eliminato i collegamenti tra gli account Lenovo ID e quelli Dropbox e ha modificato i propri sistemi. D’ora in poi, “gli utenti dovranno inserire la password di Dropbox prima di poter accedere al proprio account attraverso Lenovo“.
I chiarimenti delle aziende
Da parte sua Lenovo ha individuato una “legacy integration”, cioè un’integrazione di vecchia generazione, tra Lenovo ID e Dropbox che avrebbe potuto essere utilizzata per autenticare in modo improprio alcuni account Dropbox. Lenovo ha precisato che i propri clienti non sono stati coinvolti nell’incidente. L’indagine è ancora in corso.
Dropbox ha dichiarato di aver segnalato l’incidente alle autorità competenti per la protezione dei dati. L’episodio mette nuovamente in evidenza i rischi legati alle integrazioni tra servizi online e ai sistemi di autenticazione esterni.
In questo caso, dalle informazioni che hanno reso pubbliche le due aziende, è emerso che il collegamento del probolema a un’integrazione tra Lenovo ID e Dropbox. Quest’ultimo ha interessato profili che non avevano attivato l’autenticazione a due fattori.



















