Ataque hacker ao Dropbox: 5.000 contas acessadas
O Dropbox confirmou que cerca de 5.000 contas foram acessadas por hackers entre 4 e 21 de agosto. Saiba como isso afeta você e o que fazer.
O Dropbox confirmou na terça-feira (1) que cerca de 5.000 contas foram acessadas por hackers no mês passado. Os invasores visualizaram e baixaram conteúdo armazenado na plataforma de armazenamento em nuvem. A informação veio a público após a Bloomberg News noticiar o ataque, e a empresa confirmou o ocorrido no mesmo dia.
Os acessos não autorizados ocorreram entre 4 e 21 de agosto. Alguns usuários receberam um e-mail da empresa na segunda-feira (31), informando que suas contas foram acessadas sem autorização no período. O Dropbox afirmou que os hackers acessaram arquivos em menos de um terço das contas comprometidas.
A companhia informou à Reuters que identificou acessos não autorizados afetando contas vinculadas a um ID da Lenovo que não tinha a autenticação de dois fatores ativada. Isso levou a empresa a encerrar todas as sessões autenticadas por meio do ID. O Dropbox também removeu todos os vínculos entre os IDs da Lenovo e as contas da plataforma e alterou seus sistemas para que os usuários precisem inserir a senha antes de acessar uma conta por meio da Lenovo.
A Lenovo, por sua vez, identificou uma "integração legada" entre o Lenovo ID e o Dropbox que "poderia ser usada para autenticar indevidamente certas contas do Dropbox". A companhia afirmou que seus clientes não foram afetados e que uma investigação está em andamento. O Dropbox também reportou o incidente às autoridades de proteção de dados.
No mercado, as ações do Dropbox caíram cerca de 2,4% nas negociações após o fechamento do mercado na terça-feira.
O que isso significa para você
Se você usa o Dropbox, verifique se recebeu um e-mail da empresa informando sobre o acesso não autorizado. Caso tenha sido afetado, a recomendação é alterar sua senha e ativar a autenticação de dois fatores, que adiciona uma camada extra de segurança. Para quem usa contas vinculadas a um ID da Lenovo, é importante revisar as permissões e garantir que a verificação em duas etapas esteja ativa. A empresa já tomou medidas para encerrar sessões suspeitas e reforçar a segurança, mas a prevenção individual continua sendo a melhor defesa contra esse tipo de ataque.