Dropbox : ~5 000 comptes compromis via une intégration Lenovo ID sans 2FA en août 2026
đïž Contexte Selon un article de Reuters publiĂ© le 2 septembre 2026, Dropbox (DBX.O) a confirmĂ© une violation de donnĂ©es ayant affectĂ© environ 5 000 comptes utilisateurs entre le 4 et le 21 aoĂ»t 2026. Lâincident a Ă©tĂ© rĂ©vĂ©lĂ© initialement par Bloomberg News avant dâĂȘtre confirmĂ© par Dropbox. đ DĂ©tails de lâincident Des attaquants ont accĂ©dĂ© et tĂ©lĂ©chargĂ© des contenus stockĂ©s sur la plateforme cloud Dropbox. Les fichiers ont Ă©tĂ© accĂ©dĂ©s dans moins dâun tiers des comptes compromis. Les comptes ciblĂ©s Ă©taient liĂ©s Ă un Lenovo ID ne disposant pas de lâauthentification Ă deux facteurs (2FA) activĂ©e. Lenovo a identifiĂ© une âintĂ©gration legacyâ entre Lenovo ID et Dropbox pouvant ĂȘtre utilisĂ©e pour authentifier de maniĂšre illĂ©gitime certains comptes Dropbox. đ ïž RĂ©ponse de Dropbox Dropbox a mis fin Ă toutes les sessions authentifiĂ©es via un Lenovo ID. Les liens entre les comptes Lenovo ID et Dropbox ont Ă©tĂ© supprimĂ©s. Les systĂšmes ont Ă©tĂ© modifiĂ©s pour exiger la saisie du mot de passe Dropbox avant tout accĂšs via Lenovo. Lâincident a Ă©tĂ© signalĂ© aux autoritĂ©s de protection des donnĂ©es. đ Impact Les actions Dropbox ont chutĂ© dâenviron 2,4 % en trading Ă©tendu. Lenovo a prĂ©cisĂ© que ses propres clients nâĂ©taient pas affectĂ©s et quâune enquĂȘte Ă©tait en cours. đ Type dâarticle Il sâagit dâun article de presse gĂ©nĂ©raliste (Reuters) rapportant une annonce dâincident de sĂ©curitĂ© confirmĂ©e par Dropbox, avec des Ă©lĂ©ments factuels sur le vecteur dâattaque, le pĂ©rimĂštre et les mesures correctives prises. ...