FALHA NA LIGAÇÃO COM LENOVO ID EXPÕE CERCA DE 5 MIL CONTAS DA DROPBOX

Cerca de 5 mil utilizadores da Dropbox tiveram as suas contas comprometidas após hackers explorarem uma falha numa antiga integração com o Lenovo ID, num incidente que permitiu o acesso não autorizado a conteúdos armazenados na plataforma.

Imagem: golem

O incidente ocorreu entre os dias 4 e 21 de Agosto e permitiu que os atacantes acedessem a determinadas contas de utilizadores. De acordo com informações divulgadas pela empresa e citadas pela Bloomberg, os invasores conseguiram visualizar e descarregar conteúdos armazenados na Dropbox.

Apesar do número de contas afectadas, a empresa esclareceu que os ficheiros foram efectivamente acedidos em menos de um terço dos casos identificados.

As informações preliminares indicam que o problema esteve relacionado com contas associadas ao Lenovo ID que não tinham a autenticação de dois factores activada.

Depois de detectar a falha, a Dropbox encerrou todas as sessões autenticadas através do Lenovo ID e eliminou os vínculos entre os dois serviços. A empresa implementou ainda uma alteração no sistema que passa a exigir a palavra-passe da conta Dropbox antes de permitir o acesso através do Lenovo ID.

A Lenovo reconheceu a existência de uma “integração legada” entre os seus serviços e a Dropbox que poderia ter permitido a autenticação indevida de determinadas contas. A empresa afirma, contudo, que os seus clientes não foram afectados e que mantém uma investigação em curso.

O incidente teve também impacto no mercado financeiro, com as acções da Dropbox a recuarem cerca de 2,4% nas negociações após o fecho da sessão de terça-feira.

A Dropbox já tinha sido alvo de um ataque cibernético em 2024, quando hackers conseguiram aceder a sistemas de produção da Dropbox Sign, comprometendo informações como chaves de autenticação multifactor, palavras-passe com hash, dados de clientes e tokens de autenticação.