Dropbox เผยแฮ็กเกอร์เข้าถึงราว 5,000 บัญชีจากเหตุโจมตีเดือนสิงหาคม
Dropbox เปิดเผยว่าเกิดเหตุละเมิดความปลอดภัยในเดือนสิงหาคมที่ผ่านมา โดยมีบัญชีผู้ใช้ราว 5,000 บัญชีถูกเข้าถึงโดยไม่ได้รับอนุญาต และผู้โจมตีสามารถดูรวมถึงดาวน์โหลดข้อมูลที่เก็บไว้ได้ บริษัทระบุว่ากรณี…
Dropbox เปิดเผยว่าเกิดเหตุละเมิดความปลอดภัยในเดือนสิงหาคมที่ผ่านมา โดยมีบัญชีผู้ใช้ราว 5,000 บัญชีถูกเข้าถึงโดยไม่ได้รับอนุญาต และผู้โจมตีสามารถดูรวมถึงดาวน์โหลดข้อมูลที่เก็บไว้ได้ บริษัทระบุว่ากรณีนี้เกี่ยวข้องกับการเจาะระบบผ่านการเชื่อมต่อสำหรับลงชื่อเข้าใช้ด้วย Lenovo ID ที่ไม่ได้ใช้งานแล้ว แต่ยังคงเป็นช่องทางที่เปิดโอกาสให้เข้าถึงข้อมูลบางส่วนได้โดยไม่ต้องใช้รหัสผ่านของบัญชี Dropbox โดยตรง
เหตุการณ์ดังกล่าวสะท้อนความเสี่ยงของฟีเจอร์เชื่อมต่อบัญชีหรือระบบยืนยันตัวตนแบบรวมศูนย์ที่อาจหลงเหลืออยู่แม้ไม่ได้ใช้งานเป็นหลัก หากมีการตั้งค่าหรือการผสานระบบที่ไม่ปิดอย่างสมบูรณ์ ช่องทางเหล่านี้อาจถูกนำไปใช้เป็นทางลัดในการเข้าถึงข้อมูลผู้ใช้ได้ นอกจากนี้ยังชี้ให้เห็นว่าความปลอดภัยของบริการคลาวด์ไม่ได้ขึ้นอยู่กับรหัสผ่านเพียงอย่างเดียว แต่รวมถึงความแข็งแรงของระบบเชื่อมต่อภายนอก การกำหนดสิทธิ์ และการตรวจสอบการใช้งานย้อนหลังด้วย
สำหรับผู้ใช้ ผลกระทบสำคัญคือความเสี่ยงที่ไฟล์ส่วนตัวหรือเอกสารงานอาจถูกเปิดดูหรือคัดลอกไปแล้ว แม้ Dropbox จะระบุจำนวนบัญชีที่ได้รับผลกระทบไว้ที่ประมาณ 5,000 บัญชี แต่กรณีนี้ก็เป็นอีกตัวอย่างของเหตุข้อมูลรั่วไหลที่อาจกระทบทั้งความเป็นส่วนตัวและความปลอดภัยทางธุรกิจ บริษัทและผู้ใช้จึงมักต้องเร่งตรวจสอบกิจกรรมการเข้าสู่ระบบ ปรับการยืนยันตัวตนหลายขั้นตอน และทบทวนการเชื่อมต่อกับบริการภายนอกที่ไม่จำเป็นเพื่อป้องกันความเสียหายซ้ำเติม


