Lenovo xavfsizlik zaifligi tufayli Dropbox akkauntlari buzib kirildi
Dropbox foydalanuvchilarni Lenovo elektron pochta xabarnomasi tizimidagi nosozlik orqali ularning akkauntlariga ruxsatsiz kirishlar yuz bergani haqida ogohlantirmoqda.

Mashhur bulutli saqlash xizmati Dropbox o'z foydalanuvchilariga xavfsizlik hodisasi yuz bergani haqida rasmiy ogohlantirish yubordi. Unga ko'ra, noma'lum shaxslar yoki guruhlar foydalanuvchilarning shaxsiy ma'lumotlariga ruxsatsiz kirishga muvaffaq bo'lgan. Ushbu kiberhujum bevosita Dropbox tizimidagi nosozlik sababli emas, balki uchinchi tomon xizmatidagi kamchilik orqali amalga oshirilgani aniqlandi.
Ma'lum bo'lishicha, tajovuzkorlar Lenovo kompaniyasining elektron pochta manzilini tasdiqlash jarayonidagi zaiflikni suiiste'mol qilishgan. Ushbu texnik kamchilikdan foydalangan holda firibgarlar soxta Lenovo ID akkauntlarini ro'yxatdan o'tkazishga muvaffaq bo'lishgan. Bu esa kiberjinoyatchilarga boshqa platformalardagi, jumladan Dropbox'dagi ma'lumotlarga yo'l ochib bergan.
Hozirgi vaqtda Dropbox xavfsizlik mutaxassislari jabrlangan foydalanuvchilarning akkauntlarini himoya qilish va ruxsatsiz kirish izlarini bartaraf etish bo'yicha zarur choralarni ko'rmoqda. Kompaniya ta'sirlangan foydalanuvchilarga xavfsizlik choralarini kuchaytirish, jumladan parollarni yangilash va ikki bosqichli autentifikatsiyani yoqishni tavsiya qilmoqda.
Mazkur holat raqamli xavfsizlikda uchinchi tomon xizmatlari va integratsiyalari naqadar muhim rol o'ynashini yana bir bor ko'rsatib turibdi. Biror yirik platformadagi kichik xatolik zanjirli reaksiya keltirib chiqarib, boshqa xizmatlardagi foydalanuvchilar maxfiyligiga xavf solishi mumkin.
O'zbekistondagi va mintaqadagi texnologiya foydalanuvchilari uchun ham bu muhim saboq bo'lishi kerak. Turli platformalarda bir xil elektron pochta va parollardan foydalanish xavfsizlikni keskin zaiflashtiradi. Shu bois, har bir onlayn xizmat uchun noyob parollar ishlatish va akkauntlar xavfsizligini muntazam tekshirib borish dolzarb ahamiyat kasb etadi.



