Navegación

Dropbox afirma que 5.000 cuentas se vieron comprometidas debido a una vulnerabilidad en la autenticación de Lenovo ID.

fuente: https://cybersecuritynews.com/dropbox-lenovo-id-flaw/

Dropbox ha revelado que aproximadamente 5000 cuentas de usuario se vieron comprometidas en agosto después de que atacantes explotaran una vulnerabilidad en su integración de inicio de sesión con Lenovo ID.

Este incidente pone de manifiesto los riesgos de seguridad que pueden surgir cuando las plataformas en la nube confían en proveedores de identidad de terceros sin exigir una verificación sólida a nivel de cuenta antes de otorgar acceso.

Según las notificaciones enviadas a los usuarios afectados, el acceso no autorizado se produjo entre el 4 y el 21 de agosto de 2026. Dropbox indicó que los atacantes pudieron registrar Lenovo ID utilizando las direcciones de correo electrónico de las víctimas debido a un problema en el proceso de verificación de correo electrónico de Lenovo.

Últimas noticias

09 DE JULIO, 2026

La vulnerabilidad de RoundCube de 0 clics permite un ataque XSS almacenado mediante un archivo adjunto de tipo MIME.

RoundCube ha lanzado la versión 1.7 para corregir seis vulnerabilidades de seguridad, incluyendo dos fallos críticos de secuencias de comandos entre sitios (XSS...

Leer artículo
09 DE JULIO, 2026

Un hacker utilizó inteligencia artificial para comprometer un entorno de nube de AWS en tan solo 72 horas.

Una intrusión a gran escala en AWS revela cómo los atacantes asistidos por IA pueden encadenar técnicas comunes en la nube para pasar del acceso inicial al comp...

Leer artículo
09 DE JULIO, 2026

DuckDuckGo bloquea los anuncios de YouTube de forma predeterminada en todas las plataformas.

El navegador DuckDuckGo ahora bloquea los anuncios de vídeo de YouTube de forma predeterminada en iOS, Windows y Mac, utilizando los filtros de uBlock Origin, a...

Leer artículo