VMTech
Razgovarajmo

Stara Lenovo integracija kompromitovala oko 5.000 Dropbox naloga

Stara Lenovo integracija kompromitovala oko 5.000 Dropbox naloga

Oko 5.000 Dropbox naloga pogođeno neovlašćenim pristupom

Dropbox je saopštio da je tokom avgusta 2026. kompromitovano oko 5.000 naloga povezanih sa Lenovo ID-jem na kojima nije bila uključena dvofaktorska autentifikacija. Napadači su mogli da pregledaju i preuzimaju sadržaj uskladišten na platformi za skladištenje u oblaku.

Kompanija je navela da je identifikovala neovlašćeni pristup nalozima vezanim za Lenovo ID i da je prekinula sve sesije autentifikovane preko tog identiteta. Lenovo je problem opisao kao posledicu stare integracije između Lenovo ID-ja i Dropboxa, koja je mogla da se iskoristi za nepropisnu autentifikaciju pojedinih Dropbox naloga.

Lozinka nije jedina tačka pristupa

Ovaj incident pokazuje rizik koji nastaje kada povezanost servisa nadživi prvobitnu poslovnu ili tehničku svrhu. Korisnik može imati snažnu lozinku, ali stari povezani identitet, aktivna sesija ili odobren pristup aplikacije mogu otvoriti zaseban put do podataka.

Šira bezbednosna slika potvrđuje isti obrazac. FBI je upozorio na phishing putem OAuth saglasnosti, gde žrtva pod pritiskom odobri aplikaciji pristup nalogu. Takav pristup može ostati važeći i kada se lozinka promeni, jer napadač ne zavisi od klasične prijave korisničkim imenom i lozinkom.

Microsoft je takođe opisao kampanje u kojima se napadači preko spoljne saradnje u Microsoft Teamsu predstavljaju kao IT podrška. Cilj je da korisnik odobri interaktivnu udaljenu sesiju, nakon čega napadač može koristiti legitimne alate za dalji rad unutar mreže. U drugom zabeleženom slučaju, operacija Spring Ring ciljala je više od 150 zaposlenih u najmanje 10 kompanija putem poruka i glasovnih poziva u Teamsu.

Šta proveriti posle sumnjivog pristupa

Reakcija na sumnju u kompromitovan nalog ne treba da se završi promenom lozinke. Potrebno je pregledati aktivne sesije, ukloniti nepoznate povezane aplikacije i identitete, proveriti alate za udaljeni pristup i uključiti dvofaktorsku autentifikaciju gde god je dostupna.

  • Popišite sve identitete i servise povezane sa poslovnim nalozima.
  • Ukinite stare integracije koje više nemaju jasnu poslovnu svrhu.
  • Redovno pregledajte OAuth dozvole i prijavljene uređaje.
  • Proverite da li su administrativni i korisnički nalozi zaštićeni dvofaktorskom autentifikacijom.

Za organizacije je praktičan zaključak da kontrola pristupa mora obuhvatiti čitav životni ciklus naloga: lozinke, sesije, povezane identitete, odobrene aplikacije i udaljene alate. Redovno uklanjanje zastarelih veza smanjuje broj puteva kojima neovlašćeni korisnik može doći do podataka.

#cybersecurity#identitysecurity#dropbox#mfasecurity
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 3 03.09.2026
Instagram

Stara Lenovo integracija kompromitovala oko 5.000 Dropbox naloga

Otvorite objavu na Instagramu ↗