Dropbox株、5,000アカウントへの不正アクセスを受け2.64%下落

  • Dropboxは、攻撃者が8月4日から8月21日までの間に約5,000アカウントを侵害したと発表した。
  • 影響を受けたアカウントのうち、ファイルが閲覧またはダウンロードされたのは3分の1未満だった。
  • DropboxはLenovo IDとの接続を解除し、Lenovo経由でアクセスする際にパスワードを必須とした。

Dropboxは、攻撃者がDropboxとLenovo ID間の旧式の認証連携を悪用した結果、8月4日から8月21日までの間に約5,000アカウントが侵害されたと発表した。影響を受けたアカウントのうち、ファイルが閲覧またはダウンロードされたのは3分の1未満だった。これらのアカウントでは2要素認証が設定されておらず、攻撃者は他人のメールアドレスを使ってLenovo IDを登録することで、Dropboxのパスワードやメール受信箱にアクセスせずに、関連付けられたDropboxアカウントにアクセスできた。DropboxはLenovo IDとDropboxアカウント間のすべての接続を解除し、この連携を通じて認証されたセッションを終了したほか、Lenovo経由でDropboxにアクセスする際にDropboxのパスワード入力をユーザーに求める措置を導入した。さらに、影響を受けたユーザーに通知し、データ保護当局に事案を報告した。Lenovoは、自社の顧客には影響がなかったとし、調査は継続中だと述べた。DBX株は火曜日、2.64%下落して34.26ドルで取引を終えた。今回の事案は、重要インフラや金融市場を標的とする国家関連およびAIを活用したサイバー攻撃をめぐる幅広い警告が強まる中で発生した。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。