Dropbox : ~5 000 comptes compromis via une intégration Lenovo ID sans 2FA en août 2026

đŸ—žïž Contexte Selon un article de Reuters publiĂ© le 2 septembre 2026, Dropbox (DBX.O) a confirmĂ© une violation de donnĂ©es ayant affectĂ© environ 5 000 comptes utilisateurs entre le 4 et le 21 aoĂ»t 2026. L’incident a Ă©tĂ© rĂ©vĂ©lĂ© initialement par Bloomberg News avant d’ĂȘtre confirmĂ© par Dropbox. 🔍 DĂ©tails de l’incident Des attaquants ont accĂ©dĂ© et tĂ©lĂ©chargĂ© des contenus stockĂ©s sur la plateforme cloud Dropbox. Les fichiers ont Ă©tĂ© accĂ©dĂ©s dans moins d’un tiers des comptes compromis. Les comptes ciblĂ©s Ă©taient liĂ©s Ă  un Lenovo ID ne disposant pas de l’authentification Ă  deux facteurs (2FA) activĂ©e. Lenovo a identifiĂ© une “intĂ©gration legacy” entre Lenovo ID et Dropbox pouvant ĂȘtre utilisĂ©e pour authentifier de maniĂšre illĂ©gitime certains comptes Dropbox. đŸ› ïž RĂ©ponse de Dropbox Dropbox a mis fin Ă  toutes les sessions authentifiĂ©es via un Lenovo ID. Les liens entre les comptes Lenovo ID et Dropbox ont Ă©tĂ© supprimĂ©s. Les systĂšmes ont Ă©tĂ© modifiĂ©s pour exiger la saisie du mot de passe Dropbox avant tout accĂšs via Lenovo. L’incident a Ă©tĂ© signalĂ© aux autoritĂ©s de protection des donnĂ©es. 📉 Impact Les actions Dropbox ont chutĂ© d’environ 2,4 % en trading Ă©tendu. Lenovo a prĂ©cisĂ© que ses propres clients n’étaient pas affectĂ©s et qu’une enquĂȘte Ă©tait en cours. 📌 Type d’article Il s’agit d’un article de presse gĂ©nĂ©raliste (Reuters) rapportant une annonce d’incident de sĂ©curitĂ© confirmĂ©e par Dropbox, avec des Ă©lĂ©ments factuels sur le vecteur d’attaque, le pĂ©rimĂštre et les mesures correctives prises. ...

4 septembre 2026 Â· 2 min

APT37 utilise des fichiers LNK et Dropbox pour des opérations de commande et contrÎle

L’article publiĂ© par GBHackers Security rapporte une nouvelle campagne de cyberattaque menĂ©e par le groupe nord-corĂ©en APT37, Ă©galement connu sous le nom de ScarCruft. Operation: ToyBox Story cible des activistes s’intĂ©ressant aux questions nord-corĂ©ennes. Les hackers utilisent des campagnes de spear phishing pour atteindre leurs victimes, en se servant de fichiers LNK malveillants dĂ©guisĂ©s pour infiltrer les systĂšmes. Pour Ă©chapper Ă  la dĂ©tection, APT37 exploite des services cloud lĂ©gitimes, principalement Dropbox, comme infrastructure de commande et contrĂŽle (C2). Cette mĂ©thode permet aux attaquants de dissimuler leurs activitĂ©s malveillantes parmi le trafic lĂ©gitime. ...

13 mai 2025 Â· 3 min
Derniùre mise à jour le: 10 septembre 2026 📝