🗞️ Contexte
Selon un article de Reuters publié le 2 septembre 2026, Dropbox (DBX.O) a confirmé une violation de données ayant affecté environ 5 000 comptes utilisateurs entre le 4 et le 21 août 2026. L’incident a été révélé initialement par Bloomberg News avant d’être confirmé par Dropbox.
🔍 Détails de l’incident
- Des attaquants ont accédé et téléchargé des contenus stockés sur la plateforme cloud Dropbox.
- Les fichiers ont été accédés dans moins d’un tiers des comptes compromis.
- Les comptes ciblés étaient liés à un Lenovo ID ne disposant pas de l’authentification à deux facteurs (2FA) activée.
- Lenovo a identifié une “intégration legacy” entre Lenovo ID et Dropbox pouvant être utilisée pour authentifier de manière illégitime certains comptes Dropbox.
🛠️ Réponse de Dropbox
- Dropbox a mis fin à toutes les sessions authentifiées via un Lenovo ID.
- Les liens entre les comptes Lenovo ID et Dropbox ont été supprimés.
- Les systèmes ont été modifiés pour exiger la saisie du mot de passe Dropbox avant tout accès via Lenovo.
- L’incident a été signalé aux autorités de protection des données.
📉 Impact
- Les actions Dropbox ont chuté d’environ 2,4 % en trading étendu.
- Lenovo a précisé que ses propres clients n’étaient pas affectés et qu’une enquête était en cours.
📌 Type d’article
Il s’agit d’un article de presse généraliste (Reuters) rapportant une annonce d’incident de sécurité confirmée par Dropbox, avec des éléments factuels sur le vecteur d’attaque, le périmètre et les mesures correctives prises.
🧠 TTPs et IOCs détectés
TTP
- T1078 — Valid Accounts (Defense Evasion)
- T1078.004 — Valid Accounts: Cloud Accounts (Initial Access)
- T1530 — Data from Cloud Storage (Collection)
🟡 Indice de vérification factuelle : 60/100 (moyenne)
- ✅ reuters.com — source reconnue (liste interne) (20pts)
- ✅ 4992 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 3 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.reuters.com/technology/dropbox-says-about-5000-accounts-compromised-august-hack-2026-09-02/