O Dropbox informou nesta terça-feira (1º) que aproximadamente 5 mil contas de usuários foram comprometidas durante o mês passado. De acordo com a companhia, criminosos digitais conseguiram visualizar e realizar o download de conteúdos que estavam armazenados na plataforma de armazenamento em nuvem.
Uma parte dos usuários do serviço recebeu um comunicado por e-mail na segunda-feira (31), sendo notificada de que seus perfis foram acessados sem a devida autorização no período entre 4 e 21 de agosto. A confirmação oficial do incidente por parte da empresa ocorreu após a Bloomberg News divulgar a notícia do ataque no início do dia.
Até o momento, o Dropbox não divulgou a localização geográfica dos usuários afetados, omitindo em quais países as contas comprometidas estão registradas. Da mesma forma, a empresa não detalhou a quantidade exata de clientes atingidos em cada região específica.
Em nota, a companhia ressaltou que os hackers conseguiram acessar arquivos em menos de um terço do total de contas que foram comprometidas durante a invasão.
No mercado financeiro, o reflexo do incidente foi imediato. As ações do Dropbox registraram uma queda de cerca de 2,4% nas negociações realizadas após o fechamento do mercado nesta terça-feira (1º).
Em declaração à agência Reuters, o Dropbox explicou que detectou acessos não autorizados em contas que possuíam vínculo com um ID da Lenovo e que não utilizavam a autenticação em duas etapas. Como medida de segurança, a empresa encerrou todas as sessões de acesso que haviam sido efetuadas por meio de IDs da Lenovo.
A companhia removeu todas as integrações existentes entre os IDs da Lenovo e as contas do Dropbox, promovendo alterações em seus sistemas. Com a nova configuração, os usuários agora são obrigados a informar a senha do Dropbox para conseguir acessar a conta via Lenovo.
O Dropbox afirmou ainda que já notificou as autoridades competentes responsáveis pela proteção de dados sobre a ocorrência do incidente.
Por sua vez, a Lenovo identificou a existência de uma “integração antiga” entre o Lenovo ID e o Dropbox que “poderia ser usada para autenticar indevidamente certas contas do Dropbox”. A fabricante assegurou que seus próprios clientes não foram afetados e informou que uma investigação detalhada está em andamento.
Com informações do G1