كشفت شركة Dropbox عن تعرض نحو 5 آلاف حساب للاختراق خلال أغسطس الماضي، بعدما تمكن قراصنة من الوصول بشكل غير مصرح به إلى بعض الحسابات والاطلاع على الملفات المخزنة عليها وتنزيل جزء منها.
وأوضحت الشركة أن الوصول غير المصرح به وقع خلال الفترة من 4 إلى 21 أغسطس 2026، مشيرة إلى أن بعض المستخدمين تلقوا رسائل إلكترونية لإبلاغهم بتعرض حساباتهم للوصول غير المصرح به.
هل تم الوصول إلى ملفات Dropbox؟
أكدت Dropbox أن القراصنة تمكنوا من الوصول إلى الملفات الموجودة في أقل من ثلث الحسابات التي تعرضت للاختراق.
وبحسب الشركة، ارتبطت الحسابات المتضررة بآلية تسجيل دخول تعتمد على Lenovo ID، في حسابات لم تكن المصادقة الثنائية مفعلة عليها.
وأشارت Dropbox إلى أنها رصدت استخدامًا غير مصرح به لهذه الآلية، قبل أن تتخذ إجراءات لوقف إمكانية الوصول بهذه الطريقة.
ماذا فعلت Dropbox بعد اكتشاف الاختراق؟
قالت الشركة إنها أنهت جميع الجلسات التي تمت مصادقتها عبر Lenovo ID، كما أزالت الروابط بين Lenovo ID وحسابات Dropbox.
وأجرت Dropbox أيضًا تعديلات على أنظمتها، بحيث أصبح يتعين على المستخدم إدخال كلمة مرور Dropbox الخاصة به قبل الوصول إلى الحساب عبر Lenovo ID.
وأبلغت الشركة الجهات التنظيمية المختصة بحماية البيانات بالحادث، في إطار الإجراءات التي اتخذتها بعد اكتشاف الوصول غير المصرح به.
ما علاقة Lenovo بالاختراق؟
أوضحت شركة Lenovo أن المشكلة ارتبطت بوجود تكامل قديم بين Lenovo ID وDropbox.. كان يمكن استخدامه لمصادقة بعض حسابات Dropbox بطريقة غير سليمة.
وأكدت Lenovo أن عملاءها لم يتأثروا بالحادث، بينما لا يزال التحقيق في الواقعة مستمرًا.
ماذا يفعل مستخدمو Dropbox لحماية حساباتهم؟
رغم أن الشركة لم تقل إن جميع مستخدمي Dropbox تعرضوا للاختراق.. فإن الواقعة تسلط الضوء على أهمية تأمين حسابات التخزين السحابي.
وينصح المستخدمون بتفعيل المصادقة الثنائية إذا كانت متاحة، واستخدام كلمة مرور قوية وفريدة للحساب، مع تجنب إعادة استخدام كلمة المرور نفسها في خدمات أخرى.
كما يجب الانتباه إلى رسائل البريد الإلكتروني التي تطلب تسجيل الدخول أو تغيير بيانات الحساب، خصوصًا إذا كانت تحتوي على روابط غير متوقعة.
ومن المهم أيضًا مراجعة جلسات تسجيل الدخول والأجهزة المرتبطة بالحساب، وإنهاء أي جلسة لا يتعرف عليها المستخدم.









