Kira-kira 5,000 akaun pengguna penyimpanan awan Dropbox Inc. (NASDAQ: DBX) telah dikompromikan dalam pelanggaran keselamatan antara 4 Ogos dan 21 Ogos, dengan penggodam melihat dan memuat turun fail daripada kurang daripada satu pertiga akaun tersebut.
Dropbox menyatakan bahawa pengguna dimaklumkan mengenai akses yang tidak dibenarkan ke akaun mereka awal minggu ini. Pelanggaran keselamatan mempengaruhi akaun yang dikaitkan dengan ID Lenovo yang tidak mempunyai pengesahan dua faktor.
Dropbox telah mempunyai integrasi dengan Lenovo ID yang membolehkan pengguna mengakses Dropbox melalui sistem pengesahan Lenovo. Walau bagaimanapun, ia kini telah memutuskan semua hubungan antara Lenovo ID dan akaun Dropbox dan mengemas kini sistemnya untuk memerlukan pengguna memasukkan kata laluan Dropbox mereka sebelum mengakses akaun mereka melalui Lenovo.
Lenovo mengenal pasti “integrasi warisan” antara Lenovo ID dan Dropbox yang “boleh digunakan untuk mengesahkan akaun Dropbox tertentu secara tidak wajar”. Lenovo menyatakan bahawa pelanggannya sendiri tidak terjejas dan siasatan sedang berjalan.
Sementara itu, Dropbox telah melaporkan kejadian itu kepada pengawal selia perlindungan data. Pada hari Selasa, saham DBX jatuh 2.64% untuk ditutup pada $34.26.
Pelanggaran keselamatan ini disebabkan oleh tindakan keras besar oleh Biro Penyiasatan Persekutuan (FBI) dan Agensi Keselamatan Negara atas operasi penggodaman yang berkaitan dengan China yang mensasarkan infrastruktur kritikal AS dan rangkaian sensitif.
Agensi-agensi merampas domain yang digunakan oleh platform QTFY QScan dan QtRouter, yang digunakan oleh penggodam yang ditaja oleh negara China untuk menyasarkan infrastruktur kritikal AS.
Sementara itu, serangan siber yang dikuasakan AI boleh menimbulkan ancaman yang semakin meningkat kepada pasaran kewangan global kerana model AI yang semakin autonomi menjadikan serangan lebih cepat, lebih besar dan sukar untuk dikesan.
Pengawal selia dan institusi kewangan mungkin menghadapi risiko yang tinggi daripada sistem automatik yang mampu mengenal pasti kelemahan, melaksanakan serangan canggih dan menyesuaikan diri dalam masa nyata. Amaran itu menggariskan keperluan untuk pertahanan keselamatan siber yang lebih kuat dan pengawasan yang lebih besar ketika kemampuan AI berkembang pesat.
Penafian: Kand ungan ini sebahagiannya dihasilkan dengan bantuan alat AI dan telah dikaji dan diterbitkan oleh editor Benzinga.
Foto ihsan: Shutterstock