Environ 5 000 comptes Dropbox ont été compromis entre le 4 et le 21 août 2026 après l’exploitation d’une faille d’authentification liée à Lenovo ID. Le problème provenait du processus de vérification des e-mails de Lenovo, qui permettait à des tiers non autorisés d’inscrire des identifiants Lenovo avec des adresses e-mail d’autres personnes, puis d’accéder aux comptes Dropbox associés. Dropbox a déclaré qu’aucune preuve n’indiquait que des fichiers avaient été consultés ou téléchargés dans la majorité des cas, moins d’un tiers des comptes affectés ayant subi une telle atteinte. La plateforme a depuis modifié le mode d’accès des identifiants Lenovo aux comptes. Les utilisateurs concernés ont été contactés par e-mail.
Source: Lire l’article original

