Dropbox estime qu’environ 5 000 comptes ont été compromis entre le 4 et le 21 août 2026. Des fichiers ont été consultés ou téléchargés dans moins d’un tiers des comptes concernés.
Publié parModifié avec GPT-5.6 TerraImages générées avec GPT Image 2
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What happened in Dropbox’s August 2026 security breach—including when the unauthorized access occurred, how many accounts were compromised,. Article summary: Dropbox said an unauthorized party accessed about 5,000 Dropbox accounts from August 4 through August 21, 2026, exploiting a legacy Lenovo ID sign-in connection rather than a breach of Lenovo’s own customer systems. Drop. Topic tags: general, news, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with f
Dropbox a indiqué qu’un tiers non autorisé avait accédé à environ 5 000 comptes entre le 4 et le 21 août 2026. L’incident est lié à une ancienne voie d’authentification reposant sur Lenovo ID pour certains comptes Dropbox ; il ne s’agit pas, selon les informations disponibles, d’une intrusion déclarée dans les systèmes clients de Lenovo. 1
6
Dropbox a précisé que des fichiers avaient été consultés ou téléchargés dans moins d’un tiers des quelque 5 000 comptes concernés. Cela représente moins d’environ 1 700 comptes ; plusieurs médias évoquent un ordre de grandeur d’environ 1 500 comptes. 5
6
8
Les informations publiées ne permettent pas d’affirmer que des fichiers ont été accédés dans chaque compte compromis, ni d’identifier la nature des fichiers concernés.
Les comptes touchés avaient deux caractéristiques : ils étaient associés à un Lenovo ID et la double authentification (2FA) de Dropbox n’y était pas activée. 1
4
D’après les notifications de Dropbox rapportées par BleepingComputer, un problème dans le processus de vérification des adresses e-mail de Lenovo a permis à un acteur non autorisé de créer un Lenovo ID avec l’adresse e-mail d’une autre personne. Ce Lenovo ID frauduleux pouvait ensuite servir à ouvrir le compte Dropbox associé à cette même adresse, sans saisir le mot de passe Dropbox de la victime. 2
La faiblesse concernait donc la relation de confiance entre les deux systèmes d’identité. L’ancienne intégration Lenovo ID permettait d’authentifier un compte Dropbox lié alors que les protections habituelles du compte n’incluaient pas de second facteur. 2
6
Après avoir détecté l’activité, Dropbox a notamment :
Ces mesures visent à fermer le chemin d’authentification exploité lors de l’incident.
Lenovo a déclaré avoir identifié l’ancienne intégration concernée et corrigé le problème. L’entreprise a affirmé que ses propres clients et systèmes n’avaient pas été affectés : l’incident concernait les comptes Dropbox utilisant cette méthode de connexion Lenovo ID. 6
8
La nuance est importante : les éléments rapportés décrivent la compromission de comptes Dropbox authentifiés par cette intégration, et non une intrusion déclarée dans les comptes ou systèmes clients de Lenovo.
Dropbox a indiqué à Reuters avoir prévenu des autorités de protection des données, sans que les publications disponibles ne précisent les pays ni les régulateurs concernés. 1
5
Après la révélation de l’incident, l’action Dropbox a reculé dans les échanges hors séance, selon la couverture financière de l’époque. 12
Cette affaire illustre le risque posé par une connexion d’identité tierce lorsqu’elle ne garantit pas un niveau de protection équivalent à celui d’un accès direct par mot de passe et double authentification. Ici, un défaut de vérification d’e-mail et l’absence de 2FA Dropbox ont ouvert une voie d’accès héritée. 2
6
Pour savoir si votre compte est concerné, la notification reçue de Dropbox reste l’information la plus fiable. Plus largement, les méthodes de connexion liées à des services tiers doivent être protégées et vérifiées avec la même rigueur qu’une connexion Dropbox classique.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Dropbox estime qu’environ 5 000 comptes ont été compromis entre le 4 et le 21 août 2026.
Dropbox estime qu’environ 5 000 comptes ont été compromis entre le 4 et le 21 août 2026. Des fichiers ont été consultés ou téléchargés dans moins d’un tiers des comptes concernés.
Dropbox a coupé l’intégration avec Lenovo ID, invalidé les sessions associées et averti les utilisateurs touchés ainsi que des autorités de protection des données.