حملهی Brute-force به Dashlane و تعلیق حسابهای کاربری
خلاصهٔ کاملتر
مدیر رمز عبور Dashlane در واکنش به موجی از حملات Brute-force (تلاش پشتسرهم برای حدس زدن اعتبارنامهها)، بهعنوان یه اقدام پیشگیرانه تعدادی از حسابهای کاربری رو غیرفعال کرد. شرکت مقیاس دقیق حمله رو اعلام نکرد، ولی کاربرهای زیادی پرسیدن چرا ایمیل تعلیق حساب دریافت کردن.
متن ایمیل میگفت: «حساب شما به دلایل امنیتی موقتاً معلق شده، چون کسی تلاش کرده یه دستگاه جدید ثبت کنه و بعد از چند بار، توکن درست رو وارد نکرده.» همراهش هم دستور تماس با پشتیبانی برای بازگردانی دسترسی اومده بود.
طبق صفحهی وضعیت Dashlane، حملات بعدازظهر یکشنبه شروع شد و تیم تا همون شب بررسی رو تموم کرد و همهی حسابهای متأثر رو بازگردوند. شرکت توی یه بیانیه که به چند کاربر توی شبکههای اجتماعی فرستاد، تأکید کرد که هیچ نفوذی به سیستمهای داخلی رخ نداده.
بخشی از مداخلهی Dashlane شامل تعلیق سرویس احراز هویت دومرحلهای (2FA) هم بود؛ بعضی کاربرها گزارش دادن وقتی میخواستن رمزهای یکبارمصرف (OTP) رو وارد کنن، فقط با خطا روبهرو میشدن. چندتا کاربر هم تلاش برای ورود غیرمجاز از کشورهای مختلف، بهخصوص کره و روسیه، دیدن.
یه نکتهی جالب امنیتی اینه که خیلی از کاربرها شک کردن خودِ ایمیل تعلیق یه تلاش فیشینگه. ولی این ایمیلها هیچ نشونهای از فیشینگ نداشتن: نه لینک مشکوک، نه فایل پیوست، و از دامنهی واقعی Dashlane فرستاده شده بودن. فقط استفاده از یه لوگوی قدیمی Dashlane بود که نگرانی بعضیها رو بیشتر کرد.
بعضیها هم شرکت رو بهخاطر ضعف در اطلاعرسانی عمومی نقد کردن؛ Dashlane جز همون ایمیلهای مستقیم و چند جواب توی شبکههای اجتماعی، حمله رو از کانالهای پررنگتری اعلام نکرد.
نکات کلیدی:
- Dashlane در واکنش به حملات Brute-force، حسابها رو پیشگیرانه و موقت مسدود کرد.
- شرکت میگه سیستمهای داخلی نفوذ نشده و همهی حسابها بازگردانده شدن.
- سرویس 2FA موقتاً مختل شد و کاربرها در وارد کردن OTP خطا میگرفتن.
- ایمیلهای تعلیق واقعی بودن، نه فیشینگ، ولی لوگوی قدیمی شکبرانگیز بود.




