Science & Technology

હેકર્સે ડ્રૉપબૉક્સના હજારો એકાઉન્ટ્સ કર્યા હેક: યુઝર્સનો ડેટા એક્સેસ થતાં સ્ટોકમાં 6%થી વધુનો મોટો કડાકો

By GS Team
2 Sep 20262 mins read
TukuTouch Logo
ક્લાઉડ સ્ટોરેજ કંપની ડ્રૉપબૉક્સમાં મોટો સિક્યોરિટી ભંગ થયો છે. હેકર્સે લગભગ 5,000 યુઝર એકાઉન્ટ્સમાં ઘૂસણખોરી કરી સંવેદનશીલ ડેટા એક્સેસ કર્યો છે. લેનોવો IDની ખામીનો લાભ ઉઠાવી હેકર્સે આ ઘટનાને અંજામ આપ્યો હતો, જેમાં મલ્ટી-ફેક્ટર ઓથેન્ટિકેશન સક્રિય નહોતું. ડ્રૉપબૉક્સ અને લેનોવો બંને આ મામલે તપાસ કરી રહ્યા છે.

Summarized by AI; it may make mistakes. Check important info

હેકર્સે ડ્રૉપબૉક્સના હજારો એકાઉન્ટ્સ કર્યા હેક: યુઝર્સનો ડેટા એક્સેસ થતાં સ્ટોકમાં 6%થી વધુનો મોટો કડાકો

Hackers Breach 5,000 Dropbox Accounts: ક્લાઉડ સ્ટોરેજ ક્ષેત્રની અગ્રણી કંપની ડ્રૉપબૉક્સમાં એક મોટો સિક્યોરિટી ભંગ સામે આવ્યો છે. કંપનીએ સત્તાવાર પુષ્ટિ કરી છે કે હેકર્સે આશરે 5,000 જેટલા યુઝર એકાઉન્ટ્સમાં ઘૂસણખોરી કરી છે અને તેમાંથી કેટલાક એકાઉન્ટ્સમાંથી યુઝર્સનો સંવેદનશીલ ડેટા એક્સેસ તેમજ ડાઉનલોડ પણ કરી લીધો છે. આ ઘટનાની અસર કંપનીના શેર પર પણ જોવા મળી હતી, જ્યાં મંગળવારે આફ્ટર-અવર્સ ટ્રેડિંગ સેશનમાં ડ્રૉપબૉક્સના સ્ટોકમાં 6%થી વધુનો કડાકો બોલી ગયો હતો.

મલ્ટી-ફેક્ટર ઓથેન્ટિકેશનનો અભાવ બન્યો કારણ

ડ્રૉપબૉક્સના પ્રવક્તા ટિમ રાથશ્મિટના જણાવ્યા અનુસાર, જે એકાઉન્ટ્સ હેકિંગનો ભોગ બન્યા છે તેમાં મલ્ટી-ફેક્ટર ઓથેન્ટિકેશન (MFA) સક્રિય નહોતું. કંપનીએ આ સુરક્ષા ભંગની જાણકારી સંબંધિત રેગ્યુલેટરી ઓથોરિટીઝને આપી દીધી છે તેમજ જે યુઝર્સનો ડેટા જોખમમાં મુકાયો છે તેમને પણ ઈમેલ દ્વારા સત્તાવાર સૂચના મોકલીને સાવચેત કર્યા છે.

લેનોવો આઈડીની ખામીનો લાભ ઉઠાવી હેકર્સે સાધ્યો નિશાન

તપાસમાં સામે આવ્યું છે કે હેકર્સે ડ્રૉપબૉક્સ એકાઉન્ટ્સમાં પ્રવેશ મેળવવા માટે લેનોવો આઈડીની એક ટેકનિકલ ખામીનો દુરુપયોગ કર્યો હતો. લેનોવો આઈડી એ લેનોવો ગ્રૂપ લિમિટેડ દ્વારા ઓફર કરવામાં આવતી પ્રોડક્ટ્સ અને સર્વિસિસમાં લોગિન કરવા માટે વપરાતું યુઝરનેમ અને પાસવર્ડ કોમ્બિનેશન છે. ડ્રૉપબૉક્સ દ્વારા મોકલાયેલા નોટિફિકેશન ઈમેલ મુજબ, લેનોવોની ઈમેલ વેરિફિકેશન પ્રક્રિયામાં રહેલી એક "ખામી"નો લાભ લઈને હેકર્સે ડ્રૉપબૉક્સ યુઝર્સના ઈમેલ એડ્રેસનો ઉપયોગ કરીને ફેક લેનોવો આઈડી બનાવી લીધા હતા અને તેના થકી એકાઉન્ટ્સમાં અનધિકૃત એન્ટ્રી મેળવી હતી.

લેનોવોએ જૂના ઇન્ટિગ્રેશનની ખામી સ્વીકારી, તપાસ ચાલુ

આ સિક્યોરિટી ઘટના બાદ લેનોવોએ પણ નિવેદન આપતાં સ્વીકાર્યું છે કે લેનોવો આઈડી અને ડ્રૉપબૉક્સ વચ્ચેનું એક 'લેગસી ઇન્ટિગ્રેશન' અનધિકૃત એક્સેસ માટે કારણભૂત બન્યું હતું. કંપનીએ સ્પષ્ટતા કરી છે કે તે આ સમસ્યાના નિવારણ માટે ડ્રૉપબૉક્સ સાથે મળીને કામ કરી રહી છે. વધુમાં લેનોવોએ ઉમેર્યું હતું કે આ ઘટનાથી તેના પોતાના ડાયરેક્ટ ગ્રાહકો પ્રભાવિત થયા નથી અને આ સમગ્ર મામલે હજુ ઊંડાણપૂર્વક તપાસ ચાલી રહી છે.