Dropbox riferisce che l’accesso non autorizzato ha coinvolto circa 5.000 account tra il 4 e il 21 agosto 2026. Gli aggressori hanno visualizzato o scaricato file in meno di un terzo degli account coinvolti; Dropbox non ha indicato quali tipi di file fossero interessati.
Pubblicato daModificato con GPT-5.6 TerraImmagini generate con GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in Dropbox’s August 2026 security breach—including when the unauthorized access occurred, how many accounts were compromised,. Article summary: Dropbox said an unauthorized party accessed about 5,000 Dropbox accounts from August 4 through August 21, 2026, exploiting a legacy Lenovo ID sign-in connection rather than a breach of Lenovo’s own customer systems. Drop. Topic tags: general, news, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with f
Dropbox ha comunicato che un soggetto non autorizzato ha avuto accesso a circa 5.000 account utente tra il 4 e il 21 agosto 2026. L’episodio è stato ricondotto a una vecchia integrazione di autenticazione con Lenovo ID per alcuni account Dropbox, non a una violazione dei sistemi o degli account clienti di Lenovo. 1
6
Secondo Dropbox, gli aggressori hanno visualizzato o scaricato file in meno di un terzo dei circa 5.000 account interessati. In termini assoluti, si tratta di meno di circa 1.700 account; diverse ricostruzioni hanno indicato una cifra nell’ordine di 1.500. 5
6
8
Questo non significa che i file siano stati raggiunti in tutti gli account compromessi. Le informazioni disponibili non precisano inoltre la natura dei documenti eventualmente consultati o scaricati.
Gli account Dropbox coinvolti avevano due elementi in comune: erano collegati a un Lenovo ID e non avevano attivato l’autenticazione a due fattori di Dropbox. 1
4
In base alle notifiche di Dropbox riportate da BleepingComputer, un problema nel processo di verifica dell’email di Lenovo avrebbe consentito a un soggetto non autorizzato di registrare un Lenovo ID usando l’indirizzo email di un’altra persona. L’aggressore poteva poi usare quel Lenovo ID fraudolento per accedere all’account Dropbox associato allo stesso indirizzo, senza dover inserire la password Dropbox della vittima. 2
Il punto debole, quindi, riguardava il rapporto di fiducia tra i due sistemi di identità. Il vecchio percorso tramite Lenovo ID poteva autenticare un account Dropbox collegato quando le protezioni dell’account non includevano un secondo fattore. 2
6
Dopo aver individuato l’attività, Dropbox ha:
Le misure sono state pensate per chiudere lo specifico canale di autenticazione sfruttato nell’incidente.
Lenovo ha dichiarato di aver individuato la vecchia integrazione interessata e di aver risolto il problema. L’azienda ha affermato che i propri clienti e sistemi non sono stati colpiti: l’incidente ha riguardato invece account Dropbox che usavano il percorso di accesso con Lenovo ID. 6
8
La distinzione è rilevante: quanto riportato riguarda la compromissione di account Dropbox autenticati attraverso l’integrazione, non un’intrusione segnalata nei sistemi Lenovo o negli account della sua clientela.
Dropbox ha detto a Reuters di aver informato le autorità per la protezione dei dati, senza indicare nelle informazioni disponibili quali organismi o giurisdizioni fossero stati notificati. 1
5
Dopo la divulgazione della violazione, le azioni Dropbox sono scese nelle contrattazioni fuori orario, secondo le cronache di mercato dell’epoca. 12
L’episodio mostra il rischio di una connessione di identità di terze parti che possa autenticare un account senza protezioni equivalenti in ogni passaggio. In questo caso, un problema nella verifica dell’email e l’assenza dell’autenticazione a due fattori di Dropbox hanno esposto un vecchio percorso di accesso. 2
6
Per chi ritiene di poter essere coinvolto, la notifica inviata da Dropbox è il riferimento più diretto per verificare lo stato del proprio account e le eventuali azioni richieste. Più in generale, anche i metodi di accesso collegati a servizi esterni vanno protetti e valutati con lo stesso rigore di una password accompagnata dall’autenticazione a due fattori.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Dropbox riferisce che l’accesso non autorizzato ha coinvolto circa 5.000 account tra il 4 e il 21 agosto 2026.
Dropbox riferisce che l’accesso non autorizzato ha coinvolto circa 5.000 account tra il 4 e il 21 agosto 2026. Gli aggressori hanno visualizzato o scaricato file in meno di un terzo degli account coinvolti; Dropbox non ha indicato quali tipi di file fossero interessati.
Dropbox ha revocato le sessioni autenticate con Lenovo ID, rimosso il collegamento e introdotto l’obbligo di inserire la password Dropbox in quel flusso di accesso.