Dropbox Breach, Explained: How a Lenovo ID Verification Flaw Turned Federated Login Into a Master Key for Account Takeover
01/09/2026-08:59 01/09/2026-09:00 מחשבים וטכנולוגיה CyberSec Guru דיווח
Key takeaways Between August 4 and August 21, 2026, attackers registered Lenovo IDs using victims’ email addresses without verifying they controlled those inboxes, then used those rogue identities to sign in to the matching Dropbox accounts. No passw
סיכום מאמרהתקפת סייבר על Dropbox נובעת מפגם באימות identities של Lenovo, שאיפשר לתוקפים לגנוב חשבונות משתמשים באמצעות התחברות פדרטיבית. בין 4 באוגוסט ל‑21 באוגוסט 2026, האקרים נרשמו ל‑Lenovo IDs באמצעות כתובות אימייל של קורבנות, ללא צורך בהוכחת שליטה באותן כתובות. לאחר קבלת הזהויות המזויפות, הם השתמשו בהם כדי להיכנס לחשבונות Dropbox המקושרים, מה שהוביל לתפיסת חשבונות ולהוצאת מידע רגיש. הפגיעה מדגישה כיצד ליקויים באימות של ספקים חיצוניים יכולים להפוך למפתח ראשי לכניסה לחשבונות שירותים אחרים, ומציגה את החשיבות של אימות כפול ובדיקות קפדניות של תהליכי זיהוי. המומחים ממליצים למשתמשים לבדוק את הגדרות האבטחה שלהם ולהפעיל אימות דו‑שלבי כדי למנוע תרחישים דומים.תוכן זה נוצר על ידי בינה מלאכותית.