🚨 Храните важные файлы в облачном хранилище? Проверьте свой аккаунт прямо сейчас
С 4 по 21 августа злоумышленники получили доступ примерно к 5 000 аккаунтов Dropbox. Причем им не понадобились ни пароль пользователя, ни доступ к его почте.
Проблема оказалась в связке Dropbox с Lenovo ID. Из-за ошибки при проверке email мошенники могли создать Lenovo ID на чужой адрес, а затем войти в связанный с ним Dropbox. Под удар попали аккаунты без двухфакторной аутентификации.
Файлы просматривали или скачивали менее чем в трети взломанных аккаунтов. Есть сообщения пользователей, что злоумышленники искали документы по слову bitcoin, но официально Dropbox эту деталь пока не подтверждал.
Что нужно проверить:
▪️ Входящие и Спам. Особенно важно проверить спам. У некоторых пользователей уведомление Dropbox о новом входе попадало именно туда, поэтому человек мог не заметить компрометацию. Ищите письма с темами Your Lenovo Code и We noticed a new sign in to your Dropbox account. У некоторых пользователей предупреждение о входе оказалось именно в спаме.
▪️ Историю входов, активные сеансы и подключенные устройства.
▪️ Файлы, которые могли заинтересовать злоумышленников.
Если в Dropbox лежала сид-фраза, приватный ключ, фото резервной копии или файл с паролями, считайте эти данные скомпрометированными. Удалить файл или сменить пароль уже недостаточно. Создайте новый кошелек с новой сид-фразой и переведите активы.
Сохраните пост и отправьте всем, кто пользуется облачными хранилищами. Такая проверка может спасти весь кошелек.
▪️Магазин▪️Техподдержка▪️Обменник▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру

13
10
4September 2, 2026 1.2K 9