اختراق حسابات دروب بوكس: 5 آلاف مستخدم تأثروا في أغسطس

أعلنت شركة دروب بوكس عن تعرض حوالي 5 آلاف حساب لاختراق أمني خلال أغسطس الماضي، مع تأكيد وصول المهاجمين لملفات في أقل من ثلث تلك الحسابات.

Mehmet Şahinoğlu ·

اختراق حسابات دروب بوكس: 5 آلاف مستخدم تأثروا في أغسطس

تفاصيل الاختراق الأمني

كشفت تقارير حديثة عن تعرض منصة التخزين السحابي "دروب بوكس" لعملية اختراق رقمي خلال شهر أغسطس المنصرم، حيث طالت الهجمات ما يقرب من 5 آلاف حساب شخصي. وأشارت الشركة إلى أن المهاجمين تمكنوا من الاطلاع على محتويات الملفات أو تحميلها في أقل من ثلث الحسابات المتضررة فقط.

وأكد مسؤولون في الشركة اتخاذ إجراءات فورية لتأمين الحسابات المستهدفة فور اكتشاف الثغرة، مع إخطار الجهات التنظيمية المعنية والمستخدمين المتأثرين بالواقعة. وقد شهدت أسهم الشركة تراجعاً في التداولات اللاحقة لإغلاق السوق عقب الإعلان عن هذه الحادثة.

ثغرة في نظام تسجيل الدخول

أوضحت المراسلات الموجهة للمستخدمين أن الوصول غير المصرح به استمر في الفترة ما بين 4 و21 أغسطس. وبينما أُبلغ بعض المستخدمين باحتمالية تعرض ملفاتهم للوصول أو النسخ، لم تجد الشركة أدلة تشير إلى تعرض بيانات آخرين لنفس المخاطر.

ووفقاً للمعلومات المتاحة، استغل المهاجمون بيانات اعتماد مرتبطة بنظام "Lenovo ID" للوصول إلى الحسابات التي تفتقر إلى ميزة التحقق متعدد العوامل. وأوضحت المصادر أن هذا المسار التقني سمح للمخترقين بتجاوز أنظمة الحماية المباشرة في دروب بوكس عبر استغلال تكامل قديم بين المنصتين.

مشكلات التحقق من البريد الإلكتروني

أشارت تحليلات تقنية إلى وجود خلل في آلية التحقق من البريد الإلكتروني لدى شركة لينوفو، مما مكن المهاجمين من تسجيل معرفات جديدة باستخدام عناوين بريد إلكتروني تابعة لمستخدمي دروب بوكس. هذا يعني أن المهاجم استطاع ربط معرف لينوفو بحساب دروب بوكس حتى دون وجود حساب مسبق للمستخدم في نظام لينوفو.

من جانبها، أقرت لينوفو بوجود تكامل قديم كان يمكن استخدامه للمصادقة غير السليمة على بعض حسابات دروب بوكس، مؤكدة أن عملاءها لم يتأثروا بشكل مباشر. وتعمل الشركتان حالياً على تقييم المخاطر وتطوير حلول تقنية لمنع تكرار مثل هذه الثغرات في المستقبل.

تحديات الثقة في الخدمات السحابية

تسلط هذه الحادثة الضوء على المخاطر المرتبطة بأنظمة تسجيل الدخول الموحدة، حيث يمكن أن تصبح هوية المستخدم في منصة ما مدخلاً لاختراق منصة أخرى. وتظل التوصية الأمنية الأبرز هي تفعيل التحقق متعدد العوامل لتقليل فرص الوصول غير المصرح به.

وتواجه دروب بوكس حالياً مهمة احتواء تداعيات الحادثة وطمأنة قاعدة عملائها، خاصة أولئك الذين يعتمدون على المنصة في مشاركة ملفات العمل الحساسة. وفي حين لا تتوقع الشركة تأثيراً جوهرياً على أعمالها، فإن التحقيقات الفنية لا تزال جارية لتحديد النطاق الكامل للاختراق.

آفاق التحقيق والمخاطر المستقبلية

تعتمد التبعات المستقبلية على نتائج التحقيق؛ فإذا ثبت حصر الاختراق في النطاق المعلن، فسيظل التأثير محدوداً. أما في حال كشفت التحقيقات عن ضعف أعمق في أنظمة المصادقة، فقد تواجه الشركة ضغوطاً أكبر تتعلق بالاحتفاظ بالعملاء ومبيعات المؤسسات.

ويبقى التساؤل قائماً حول ما إذا كانت الفترة الزمنية المحددة تغطي كامل نطاق الوصول، وما إذا كانت هناك محاولات أخرى لم تُكتشف بعد. وتظل هذه الواقعة درساً لقطاع التخزين السحابي حول ضرورة مراجعة شراكات الهوية الرقمية بانتظام.

More stories