Navegación

Dropbox afirma que 5.000 cuentas se vieron comprometidas debido a una vulnerabilidad en la autenticación de Lenovo ID.

fuente: https://cybersecuritynews.com/dropbox-lenovo-id-flaw/

Dropbox ha revelado que aproximadamente 5000 cuentas de usuario se vieron comprometidas en agosto después de que atacantes explotaran una vulnerabilidad en su integración de inicio de sesión con Lenovo ID.

Este incidente pone de manifiesto los riesgos de seguridad que pueden surgir cuando las plataformas en la nube confían en proveedores de identidad de terceros sin exigir una verificación sólida a nivel de cuenta antes de otorgar acceso.

Según las notificaciones enviadas a los usuarios afectados, el acceso no autorizado se produjo entre el 4 y el 21 de agosto de 2026. Dropbox indicó que los atacantes pudieron registrar Lenovo ID utilizando las direcciones de correo electrónico de las víctimas debido a un problema en el proceso de verificación de correo electrónico de Lenovo.

Últimas noticias

16 DE SEPTIEMBRE, 2026

Fallos críticos en plugin The Events Calendar de WordPress ponen en riesgo 600.000 webs

Se han descubierto dos vulnerabilidades críticas en el plugin de WordPress The Events Calendar, que afectan a más de 600,000 instalaciones activas. Estos fallos...

Leer artículo →
16 DE SEPTIEMBRE, 2026

La actualización de Google Chrome 153 corrige 42 fallos de seguridad, incluidos 3 críticos.

Google ha lanzado una importante actualización de seguridad para Chrome (versión 153) que corrige 42 vulnerabilidades en el navegador, incluidas tres clasificad...

Leer artículo →
16 DE SEPTIEMBRE, 2026

La CISA comparte 17 técnicas utilizadas por los hackers para comprometer entornos de Active Directory.

La CISA y cinco agencias internacionales de ciberseguridad han publicado una guía detallada que describe 17 técnicas comunes utilizadas por los hackers para com...

Leer artículo →