Navegación

Dropbox afirma que 5.000 cuentas se vieron comprometidas debido a una vulnerabilidad en la autenticación de Lenovo ID.

fuente: https://cybersecuritynews.com/dropbox-lenovo-id-flaw/

Dropbox ha revelado que aproximadamente 5000 cuentas de usuario se vieron comprometidas en agosto después de que atacantes explotaran una vulnerabilidad en su integración de inicio de sesión con Lenovo ID.

Este incidente pone de manifiesto los riesgos de seguridad que pueden surgir cuando las plataformas en la nube confían en proveedores de identidad de terceros sin exigir una verificación sólida a nivel de cuenta antes de otorgar acceso.

Según las notificaciones enviadas a los usuarios afectados, el acceso no autorizado se produjo entre el 4 y el 21 de agosto de 2026. Dropbox indicó que los atacantes pudieron registrar Lenovo ID utilizando las direcciones de correo electrónico de las víctimas debido a un problema en el proceso de verificación de correo electrónico de Lenovo.

Últimas noticias

28 DE JULIO, 2026

Una vulnerabilidad crítica en el DHCPv6 de OpenWrt podría permitir a atacantes no autenticados ejecutar código como root.

OpenWrt ha lanzado la versión 24.10.8 para corregir una vulnerabilidad crítica de desbordamiento de pila en DHCPv6 y un conjunto más amplio de fallos que se pue...

Leer artículo
28 DE JULIO, 2026

Más de 24.000 BMC de servidores expuestos filtran el hash de contraseñas a través de una vulnerabilidad de décadas de antigüedad.

Más de 24.000 servidores expuestos a internet están filtrando hashes de contraseñas de autenticación debido a una vulnerabilidad de hace 20 años en su interfaz...

Leer artículo
28 DE JULIO, 2026

Dysphoria IoT Botnet agrega blockchain C2 y relés de víctimas después de la interrupción de JackSkid

Dysphoria, una línea de botnets de Internet de las Cosas (IoT) rastreada por CNCERT y XLab, ha adoptado servicios de nombre basados en blockchain y retransmisio...

Leer artículo