Navegación

Dropbox afirma que 5.000 cuentas se vieron comprometidas debido a una vulnerabilidad en la autenticación de Lenovo ID.

fuente: https://cybersecuritynews.com/dropbox-lenovo-id-flaw/

Dropbox ha revelado que aproximadamente 5000 cuentas de usuario se vieron comprometidas en agosto después de que atacantes explotaran una vulnerabilidad en su integración de inicio de sesión con Lenovo ID.

Este incidente pone de manifiesto los riesgos de seguridad que pueden surgir cuando las plataformas en la nube confían en proveedores de identidad de terceros sin exigir una verificación sólida a nivel de cuenta antes de otorgar acceso.

Según las notificaciones enviadas a los usuarios afectados, el acceso no autorizado se produjo entre el 4 y el 21 de agosto de 2026. Dropbox indicó que los atacantes pudieron registrar Lenovo ID utilizando las direcciones de correo electrónico de las víctimas debido a un problema en el proceso de verificación de correo electrónico de Lenovo.

Últimas noticias

01 DE AGOSTO, 2026

OpenAM 16.1.2 corrige 4 vulnerabilidades, incluida la CVE-2026-62379 (CVSS 9.8), que podría permitir la ejecución remota de código sin autenticación.

OpenAM 16.1.2 corrige cuatro vulnerabilidades, entre ellas CVE-2026-62379 (CVSS 9.8), que podría permitir la ejecución remota de código sin autenticación, y CVE...

Leer artículo
01 DE AGOSTO, 2026

Vivaldi: alternativas a uBlock Origin.

Vivaldi se ve afectado por la desaparición de uBlock Origin en navegadores Chromium, por lo que se recomienda optimizar su bloqueador integrado como alternativa...

Leer artículo
01 DE AGOSTO, 2026

Mirage Kitten despliega un nuevo malware contra Oriente Medio y África.

Kaspersky ha descubierto un nuevo malware, Mirage Kitten, dirigido a Oriente Medio y África. El grupo de espionaje desplegó una nueva puerta trasera para Window...

Leer artículo