ड्रपबक्सका करिब ५ हजार खाता ह्याक, क्लाउडमा राखिएका फाइलसमेत डाउनलोड

  • Technology Khabar | १८ भाद्र २०८३, बिहीबार
ड्रपबक्सका करिब ५ हजार खाता ह्याक, क्लाउडमा राखिएका फाइलसमेत डाउनलोड

काठमाडौं ।

क्लाउड स्टोरेज सेवा ड्रपबक्सका करिब ५ हजार प्रयोगकर्ता खाता गत अगस्टमा भएको साइबर आक्रमणमा प्रभावित भएका छन्।

आक्रमणकारीले प्रभावित खातामा अनधिकृत पहुँच बनाएर त्यहाँ राखिएका सामग्री हेर्नुका साथै डाउनलोडसमेत गरेको ड्रपबक्सले जनाएको छ।
ड्रपबक्सका अनुसार अगस्ट ४ देखि २१ सम्म अनधिकृत रूपमा पहुँच गरिएका खातामध्ये एकतिहाइभन्दा कम खातामा रहेका फाइलमा आक्रमणकारीले पहुँच पाएका थिए।

कम्पनीले सोमबार केही प्रभावित प्रयोगकर्तालाई उनीहरूको खाता अनधिकृत रूपमा पहुँच भएको जानकारीसहित इमेल पठाएको थियो।

ड्रपबक्सले रोयटर्सलाई दिएको जानकारीअनुसार प्रभावित खाताहरू लेनोभो आईडीसँग जोडिएका थिए र ती खातामा दुई तहको प्रमाणीकरण (टू–फ्याक्टर अथेन्टिकेसन) सक्रिय गरिएको थिएन। घटनापछि कम्पनीले लेनोभो आईडीमार्फत प्रमाणित भएका सबै सक्रिय सेसन बन्द गरेको जनाएको छ।

रोयटर्सका अनुसार कम्पनीले लेनोभो आईडी र ड्रपबक्स खाताबीचको सम्बन्धसमेत हटाएको छ। अब लेनोभोमार्फत ड्रपबक्स खाता पहुँच गर्दा प्रयोगकर्ताले अनिवार्य रूपमा आफ्नो ड्रपबक्स पासवर्ड प्रविष्ट गर्नुपर्ने गरी प्रणाली परिवर्तन गरिएको कम्पनीले जनाएको छ।

घटनापछि ड्रपबक्सले साइबर आक्रमणबारे सम्बन्धित डेटा संरक्षण नियामक निकायलाई जानकारी गराएको छ। कम्पनीले घटनाबाट कस्ता सामग्री प्रभावित भए भन्नेबारे थप विस्तृत जानकारी भने सार्वजनिक गरेको छैन।

लेनोभोले पनि ड्रपबक्ससँग रहेको आफ्नो पुरानो ‘लेगेसी इन्टिग्रेसन’मा समस्या पहिचान भएको जनाएको छ। उक्त एकीकरणमार्फत केही ड्रपबक्स खातामा अनुचित रूपमा प्रमाणीकरण गर्न सकिने अवस्था रहेको कम्पनीको भनाइ छ।

लेनोभोले आफ्ना ग्राहकको प्रणाली भने प्रभावित नभएको जनाएको छ। घटनाबारे अनुसन्धान जारी रहेको पनि कम्पनीले बताएको छ।
साइबर आक्रमणको खबर सार्वजनिक भएपछि मंगलबार विस्तारित कारोबारमा ड्रपबक्सको शेयर मूल्य करिब २.४ प्रतिशतले घटेको रोयटर्सले जनाएको छ।

ड्रपबक्सले यस घटनाका क्रममा प्रभावित खाताका प्रयोगकर्तालाई जानकारी गराउँदै सुरक्षा उपाय अघि बढाएको छ। कम्पनीले यसअघि पनि अनधिकृत उपकरणबाट खाता पहुँच भएको अवस्थामा पासवर्ड परिवर्तन गर्न, अपरिचित डिभाइसबाट लगआउट गर्न र दुई तहको प्रमाणीकरण सक्रिय गर्न सुझाव दिँदै आएको छ।

यो घटनाले तेस्रो पक्षसँग जोडिएका प्रमाणीकरण प्रणालीमार्फत क्लाउड खातामा हुने पहुँचको सुरक्षा जोखिमलाई समेत उजागर गरेको छ। ड्रपबक्स र लेनोभोबीचको एकीकरणमार्फत खातामा पहुँच सम्भव भएको देखिएपछि कम्पनीहरूले त्यस्ता पुराना एकीकरण र प्रमाणीकरण प्रणालीको सुरक्षा पुनः परीक्षण गर्नुपर्ने अवस्था देखिएको छ।

प्रकाशित: १८ भाद्र २०८३, बिहीबार

तपाइको प्रतिक्रिया
Loading comments...

ताजा समाचार