Dropbox menyatakan sekitar 5.000 akun terdampak akses tanpa izin pada 4–21 Agustus 2026. File dilihat atau diunduh dari kurang dari sepertiga akun terdampak, sehingga tidak semua 5.000 akun mengalami akses file.
Diterbitkan olehDiedit dengan GPT-5.6 TerraGambar dibuat dengan GPT Image 2
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: What happened in Dropbox’s August 2026 security breach—including when the unauthorized access occurred, how many accounts were compromised,. Article summary: Dropbox said an unauthorized party accessed about 5,000 Dropbox accounts from August 4 through August 21, 2026, exploiting a legacy Lenovo ID sign-in connection rather than a breach of Lenovo’s own customer systems. Drop. Topic tags: general, news, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with f
Dropbox mengungkap bahwa pihak tak berwenang mengakses sekitar 5.000 akun pengguna pada 4 hingga 21 Agustus 2026. Insiden ini terkait koneksi autentikasi lama Lenovo ID untuk sebagian akun Dropbox, dan bukan dilaporkan sebagai pembobolan sistem pelanggan Lenovo. 1
6
Menurut Dropbox, pelaku melihat atau mengunduh file dari kurang dari sepertiga dari sekitar 5.000 akun yang terdampak. Artinya, akses file terjadi pada kurang dari sekitar 1.700 akun; sejumlah laporan menyebut angkanya kira-kira 1.500 akun. 5
6
8
Pengungkapan yang tersedia tidak menyatakan bahwa file diakses di setiap akun yang disusupi. Laporan tersebut juga tidak merinci jenis file yang dilihat atau diunduh.
Akun Dropbox yang terdampak memiliki dua kesamaan: terhubung dengan Lenovo ID dan belum mengaktifkan autentikasi dua faktor (2FA) Dropbox. 1
4
Berdasarkan notifikasi Dropbox yang dikutip BleepingComputer, masalah dalam proses verifikasi email Lenovo memungkinkan pihak tak berwenang mendaftarkan Lenovo ID menggunakan alamat email milik orang lain. Lenovo ID palsu itu kemudian dapat dipakai untuk mengakses akun Dropbox yang terdaftar dengan alamat email sama, tanpa perlu memasukkan kata sandi Dropbox korban. 2
Sederhananya, kelemahannya berada pada hubungan kepercayaan antara dua sistem identitas tersebut. Jalur lama Lenovo ID dapat mengautentikasi akun Dropbox yang terhubung ketika perlindungan akun Dropbox belum mencakup faktor verifikasi kedua. 2
6
Setelah menemukan aktivitas tersebut, Dropbox melakukan beberapa tindakan:
Langkah-langkah ini ditujukan untuk menutup jalur autentikasi spesifik yang digunakan dalam insiden tersebut.
Lenovo menyatakan telah mengidentifikasi integrasi lama terkait dan menangani masalahnya. Perusahaan mengatakan pelanggan serta sistemnya sendiri tidak terdampak; insiden ini mengenai akun Dropbox yang menggunakan jalur masuk Lenovo ID. 6
8
Pembedaan ini penting: kompromi yang dilaporkan terjadi pada akun Dropbox yang diautentikasi melalui integrasi tersebut, bukan sebagai laporan intrusi ke akun pelanggan atau sistem Lenovo.
Dropbox mengatakan kepada Reuters bahwa perusahaan telah memberi tahu regulator perlindungan data. Namun, laporan yang tersedia tidak menyebut regulator maupun yurisdiksi mana yang menerima pemberitahuan itu. 1
5
Saham Dropbox juga turun 1,8% dalam perdagangan setelah jam bursa setelah kabar kebocoran tersebut muncul, menurut laporan pasar saat itu. 12
Kasus ini menunjukkan risiko ketika koneksi identitas pihak ketiga dapat menjadi jalan masuk akun tanpa perlindungan yang setara pada setiap tahap. Dalam kasus ini, masalah verifikasi email dan tidak aktifnya 2FA Dropbox bersama-sama membuka jalur login lama tersebut. 2
6
Bagi pengguna yang mungkin terdampak, notifikasi dari Dropbox adalah rujukan paling langsung untuk mengetahui status akun dan langkah pemulihan yang berlaku. Secara lebih luas, metode login yang ditautkan ke layanan lain perlu ditinjau dengan standar keamanan yang sama seperti kata sandi utama dan autentikasi dua faktor.
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Dropbox menyatakan sekitar 5.000 akun terdampak akses tanpa izin pada 4–21 Agustus 2026.
Dropbox menyatakan sekitar 5.000 akun terdampak akses tanpa izin pada 4–21 Agustus 2026. File dilihat atau diunduh dari kurang dari sepertiga akun terdampak, sehingga tidak semua 5.000 akun mengalami akses file.
Dropbox memutus sesi yang diautentikasi lewat Lenovo ID, menonaktifkan keterkaitan tersebut, serta mewajibkan kata sandi Dropbox pada jalur login itu.