Navegación

Dropbox afirma que 5.000 cuentas se vieron comprometidas debido a una vulnerabilidad en la autenticación de Lenovo ID.

fuente: https://cybersecuritynews.com/dropbox-lenovo-id-flaw/

Dropbox ha revelado que aproximadamente 5000 cuentas de usuario se vieron comprometidas en agosto después de que atacantes explotaran una vulnerabilidad en su integración de inicio de sesión con Lenovo ID.

Este incidente pone de manifiesto los riesgos de seguridad que pueden surgir cuando las plataformas en la nube confían en proveedores de identidad de terceros sin exigir una verificación sólida a nivel de cuenta antes de otorgar acceso.

Según las notificaciones enviadas a los usuarios afectados, el acceso no autorizado se produjo entre el 4 y el 21 de agosto de 2026. Dropbox indicó que los atacantes pudieron registrar Lenovo ID utilizando las direcciones de correo electrónico de las víctimas debido a un problema en el proceso de verificación de correo electrónico de Lenovo.

Últimas noticias

09 DE SEPTIEMBRE, 2026

Vulnerabilidad RCE de preautenticación en N-able N-central explotada en ataques reales.

El martes, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) añadió una vulnerabilidad de seguridad de gravedad máxima que afecta a...

Leer artículo →
09 DE SEPTIEMBRE, 2026

Las compilaciones de WSA con Google Apps dejarán de funcionar después de junio de 2025: aquí tienes la solución y dónde obtener las versiones LTS.

Si has estado ejecutando aplicaciones de Android en Windows a través del Subsistema de Windows para Android (WSA), es posible que últimamente hayas notado algo...

Leer artículo →
09 DE SEPTIEMBRE, 2026

Un malware en F5 BIG-IP APM inyecta una *web shell* PHP en la memoria, evadiendo los análisis de disco.

Un malware vinculado a intrusiones en dispositivos F5 BIG-IP Access Policy Manager oculta una web shell PHP en la memoria en lugar de en un archivo del disco, s...

Leer artículo →