<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Lenovo ID on CyberVeille</title>
    <link>https://cyberveille.ch/tags/lenovo-id/</link>
    <description>Recent content in Lenovo ID on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Fri, 04 Sep 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/lenovo-id/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Dropbox : ~5 000 comptes compromis via une intégration Lenovo ID sans 2FA en août 2026</title>
      <link>https://cyberveille.ch/posts/2026-09-04-dropbox-5-000-comptes-compromis-via-une-integration-lenovo-id-sans-2fa-en-aout-2026/</link>
      <pubDate>Fri, 04 Sep 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-09-04-dropbox-5-000-comptes-compromis-via-une-integration-lenovo-id-sans-2fa-en-aout-2026/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🗞️ Contexte&lt;/h2&gt;
&lt;p&gt;Selon un article de Reuters publié le 2 septembre 2026, Dropbox (DBX.O) a confirmé une &lt;strong&gt;violation de données&lt;/strong&gt; ayant affecté environ &lt;strong&gt;5 000 comptes utilisateurs&lt;/strong&gt; entre le &lt;strong&gt;4 et le 21 août 2026&lt;/strong&gt;. L&amp;rsquo;incident a été révélé initialement par Bloomberg News avant d&amp;rsquo;être confirmé par Dropbox.&lt;/p&gt;
&lt;h2 id=&#34;-détails-de-lincident&#34;&gt;🔍 Détails de l&amp;rsquo;incident&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Des attaquants ont &lt;strong&gt;accédé et téléchargé des contenus&lt;/strong&gt; stockés sur la plateforme cloud Dropbox.&lt;/li&gt;
&lt;li&gt;Les fichiers ont été accédés dans &lt;strong&gt;moins d&amp;rsquo;un tiers&lt;/strong&gt; des comptes compromis.&lt;/li&gt;
&lt;li&gt;Les comptes ciblés étaient &lt;strong&gt;liés à un Lenovo ID&lt;/strong&gt; ne disposant &lt;strong&gt;pas de l&amp;rsquo;authentification à deux facteurs (2FA) activée&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Lenovo a identifié une &lt;strong&gt;&amp;ldquo;intégration legacy&amp;rdquo;&lt;/strong&gt; entre Lenovo ID et Dropbox pouvant être utilisée pour &lt;strong&gt;authentifier de manière illégitime&lt;/strong&gt; certains comptes Dropbox.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-réponse-de-dropbox&#34;&gt;🛠️ Réponse de Dropbox&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Dropbox a &lt;strong&gt;mis fin à toutes les sessions&lt;/strong&gt; authentifiées via un Lenovo ID.&lt;/li&gt;
&lt;li&gt;Les &lt;strong&gt;liens entre les comptes Lenovo ID et Dropbox&lt;/strong&gt; ont été supprimés.&lt;/li&gt;
&lt;li&gt;Les systèmes ont été modifiés pour exiger la &lt;strong&gt;saisie du mot de passe Dropbox&lt;/strong&gt; avant tout accès via Lenovo.&lt;/li&gt;
&lt;li&gt;L&amp;rsquo;incident a été &lt;strong&gt;signalé aux autorités de protection des données&lt;/strong&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-impact&#34;&gt;📉 Impact&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Les actions Dropbox ont chuté d&amp;rsquo;environ &lt;strong&gt;2,4 %&lt;/strong&gt; en trading étendu.&lt;/li&gt;
&lt;li&gt;Lenovo a précisé que &lt;strong&gt;ses propres clients n&amp;rsquo;étaient pas affectés&lt;/strong&gt; et qu&amp;rsquo;une enquête était en cours.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-type-darticle&#34;&gt;📌 Type d&amp;rsquo;article&lt;/h2&gt;
&lt;p&gt;Il s&amp;rsquo;agit d&amp;rsquo;un &lt;strong&gt;article de presse généraliste&lt;/strong&gt; (Reuters) rapportant une annonce d&amp;rsquo;incident de sécurité confirmée par Dropbox, avec des éléments factuels sur le vecteur d&amp;rsquo;attaque, le périmètre et les mesures correctives prises.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
