Dropbox : ~5 000 comptes compromis via une intégration Lenovo ID sans 2FA en août 2026

đŸ—žïž Contexte Selon un article de Reuters publiĂ© le 2 septembre 2026, Dropbox (DBX.O) a confirmĂ© une violation de donnĂ©es ayant affectĂ© environ 5 000 comptes utilisateurs entre le 4 et le 21 aoĂ»t 2026. L’incident a Ă©tĂ© rĂ©vĂ©lĂ© initialement par Bloomberg News avant d’ĂȘtre confirmĂ© par Dropbox. 🔍 DĂ©tails de l’incident Des attaquants ont accĂ©dĂ© et tĂ©lĂ©chargĂ© des contenus stockĂ©s sur la plateforme cloud Dropbox. Les fichiers ont Ă©tĂ© accĂ©dĂ©s dans moins d’un tiers des comptes compromis. Les comptes ciblĂ©s Ă©taient liĂ©s Ă  un Lenovo ID ne disposant pas de l’authentification Ă  deux facteurs (2FA) activĂ©e. Lenovo a identifiĂ© une “intĂ©gration legacy” entre Lenovo ID et Dropbox pouvant ĂȘtre utilisĂ©e pour authentifier de maniĂšre illĂ©gitime certains comptes Dropbox. đŸ› ïž RĂ©ponse de Dropbox Dropbox a mis fin Ă  toutes les sessions authentifiĂ©es via un Lenovo ID. Les liens entre les comptes Lenovo ID et Dropbox ont Ă©tĂ© supprimĂ©s. Les systĂšmes ont Ă©tĂ© modifiĂ©s pour exiger la saisie du mot de passe Dropbox avant tout accĂšs via Lenovo. L’incident a Ă©tĂ© signalĂ© aux autoritĂ©s de protection des donnĂ©es. 📉 Impact Les actions Dropbox ont chutĂ© d’environ 2,4 % en trading Ă©tendu. Lenovo a prĂ©cisĂ© que ses propres clients n’étaient pas affectĂ©s et qu’une enquĂȘte Ă©tait en cours. 📌 Type d’article Il s’agit d’un article de presse gĂ©nĂ©raliste (Reuters) rapportant une annonce d’incident de sĂ©curitĂ© confirmĂ©e par Dropbox, avec des Ă©lĂ©ments factuels sur le vecteur d’attaque, le pĂ©rimĂštre et les mesures correctives prises. ...

4 septembre 2026 Â· 2 min
Derniùre mise à jour le: 5 septembre 2026 📝