Des milliers de comptes Dropbox violés lors d'un piratage de « vérification » Les pirates ont pu accéder à environ 5 000 comptes Dropbox le mois dernier après avoir exploité une faille dans le processus de vérification des e-mails de Lenovo pour enregistrer des comptes Lenovo frauduleux…
Les pirates ont pu accéder à environ 5 000 comptes Dropbox le mois dernier après avoir exploité une faille dans le processus de vérification des e-mails de Lenovo pour enregistrer des identifiants Lenovo frauduleux.
Selon une notification envoyée aux utilisateurs concernés, « un problème avec le processus de vérification des e-mails de Lenovo a permis à une partie non autorisée d’enregistrer un identifiant Lenovo en utilisant votre adresse e-mail » – dans certains cas, les utilisateurs n’avaient même pas de compte Lenovo. Les pirates ont ensuite utilisé l’identifiant Lenovo frauduleux pour accéder au compte Dropbox associé à la même adresse e-mail sans avoir besoin du mot de passe de connexion, note BleepingComputer.
Les comptes ont été consultés du 4 au 21 août.
donc Dropbox a été piraté (je n’ai jamais eu de compte Lenovo, je ne suis pas allé au Royaume-Uni) pic.twitter.com/UoYRaJFuEC
—yoni | parser.eth (@yonilevy) 31 août 2026
Les utilisateurs ont signalé avoir reçu des notifications étranges « il y a environ deux semaines », les invitant à modifier leur mot de passe et à activer l’authentification à deux facteurs (2FA).
« Une chose étrange à l’époque : la page de connexion de Dropbox commençait à proposer « Continuer avec SSO » pour ma messagerie électronique, même si je n’avais jamais créé d’identifiant Lenovo », selon une personne.
Lenovo a déclaré à BleepingComputer que le problème était lié à une intégration existante entre Lenovo ID et Dropbox, qui était utilisée « pour authentifier de manière incorrecte certains comptes Dropbox ».
[…] La suite de l’article est à lire sur ZeroHedge via le lien ci-dessous.
Traduit automatiquement de l’anglais. Le texte original fait foi.
Source : ZeroHedge — Lire l’article original
