Bulut depolama devi Dropbox, ağustos ayında yaşanan bir güvenlik açığı nedeniyle yaklaşık 5 bin kullanıcının hesabına yetkisiz erişim sağlandığını duyurdu. Lenovo ID entegrasyonundaki bir açıktan kaynaklanan sızmada, saldırganların bazı kullanıcılara ait dosyaları görüntülediği ve indirdiği tespit edildi.
Yetkisiz erişimin 4-21 Ağustos tarihleri arasında gerçekleştiği ve yalnızca iki aşamalı doğrulaması kapalı olan hesapları etkilediği bildirildi. Dropbox, olayla ilgili incelemelerin ardından etkilenen kullanıcıları 31 Ağustos'ta bilgilendirirken, durum ilgili veri koruma kurumlarına da bildirildi.
Lenovo ID Entegrasyonundaki Açık Nasıl Kullanıldı?
Saldırganlar doğrudan Dropbox parolalarını kırmak yerine, Lenovo'nun e-posta doğrulama sürecindeki bir açıktan yararlandı. Başkasına ait bir e-posta adresiyle Lenovo ID oluşturulabilmesi, bu kimlik üzerinden aynı adresle ilişkili Dropbox profillerine erişilmesine imkân tanıdı.
Olayın ardından Dropbox, Lenovo ID üzerinden açılan tüm oturumları sonlandırarak platformlar arasındaki bağlantıları tamamen kaldırdı. Alınan yeni önlemle birlikte, Lenovo üzerinden yapılan girişlerde Dropbox parolasının girilmesi zorunlu hâle getirildi. Lenovo ise sorunun geçmişten kalan eski bir entegrasyondan kaynaklandığını ve kendi müşterilerinin olaydan etkilenmediğini açıkladı.
Kullanıcılar İçin Güvenlik Uyarıları
Yaşanan siber güvenlik olayı, iki aşamalı doğrulamanın (2FA) önemini bir kez daha gözler önüne serdi. Etkilenen kullanıcıların tamamında bu özelliğin kapalı olduğu belirtilirken, uzmanlar benzer risklere karşı şu adımların atılmasını öneriyor:
- İki aşamalı doğrulamanın (2FA) etkinleştirilmesi
- Hesap parolasının güncellenmesi
- Güvenlik denetimi bölümünden açık oturumların ve bağlı cihazların kontrol edilmesi
- Tanınmayan üçüncü taraf uygulama bağlantılarının kaldırılması
