Dropbox berkata akses tanpa kebenaran menjejaskan sekitar 5,000 akaun antara 4 hingga 21 Ogos 2026. Penyerang melihat atau memuat turun fail daripada kurang satu pertiga akaun terjejas; Dropbox tidak menyatakan jenis fail yang terlibat.
Diterbitkan olehDisunting dengan GPT-5.6 TerraImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in Dropbox’s August 2026 security breach—including when the unauthorized access occurred, how many accounts were compromised,. Article summary: Dropbox said an unauthorized party accessed about 5,000 Dropbox accounts from August 4 through August 21, 2026, exploiting a legacy Lenovo ID sign-in connection rather than a breach of Lenovo’s own customer systems. Drop. Topic tags: general, news, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with f
Dropbox mendedahkan bahawa pihak tidak dibenarkan telah mengakses sekitar 5,000 akaun pengguna antara 4 hingga 21 Ogos 2026. Insiden itu dikaitkan dengan sambungan pengesahan lama Lenovo ID untuk sesetengah akaun Dropbox, bukannya dilaporkan sebagai pencerobohan ke atas sistem pelanggan Lenovo. 1
6
Menurut Dropbox, penyerang melihat atau memuat turun fail daripada kurang satu pertiga daripada kira-kira 5,000 akaun yang terjejas. Ini bermakna fail diakses dalam kurang daripada kira-kira 1,700 akaun; laporan lazimnya menganggarkannya sekitar 1,500 akaun. 5
6
8
Pendedahan itu tidak menunjukkan bahawa fail telah diakses dalam setiap akaun yang terjejas. Laporan yang tersedia juga tidak menyatakan jenis fail yang terlibat.
Akaun Dropbox yang terjejas mempunyai dua ciri yang sama: ia dipautkan kepada Lenovo ID dan tidak mengaktifkan pengesahan dua faktor (2FA) Dropbox. 1
4
Berdasarkan notifikasi Dropbox yang dilaporkan BleepingComputer, isu dalam proses pengesahan e-mel Lenovo membolehkan pihak tidak dibenarkan mendaftarkan Lenovo ID menggunakan alamat e-mel orang lain. Penyerang kemudian boleh menggunakan Lenovo ID palsu itu untuk memasuki akaun Dropbox yang didaftarkan dengan alamat e-mel sama, tanpa perlu memasukkan kata laluan Dropbox mangsa. 2
Ringkasnya, kelemahan berlaku pada hubungan kepercayaan antara dua sistem identiti tersebut. Laluan lama Lenovo ID boleh mengesahkan akses ke akaun Dropbox yang dipautkan apabila perlindungan akaun Dropbox itu tidak mempunyai faktor pengesahan kedua. 2
6
Selepas mengesan aktiviti tersebut, Dropbox:
Langkah-langkah ini bertujuan menutup laluan pengesahan khusus yang digunakan dalam insiden berkenaan.
Lenovo berkata ia telah mengenal pasti integrasi lama yang berkaitan dan menangani isu itu. Syarikat itu menyatakan pelanggan serta sistemnya sendiri tidak terjejas, manakala insiden ini melibatkan akaun Dropbox yang menggunakan laluan log masuk Lenovo ID. 6
8
Perbezaan ini penting: kompromi yang dilaporkan melibatkan akaun Dropbox yang disahkan menerusi integrasi tersebut, bukannya pencerobohan yang dilaporkan terhadap akaun pelanggan atau sistem Lenovo.
Dropbox memberitahu Reuters bahawa ia telah memaklumkan regulator perlindungan data, walaupun laporan yang tersedia tidak mengenal pasti regulator atau bidang kuasa yang menerima notifikasi itu. 1
5
Saham Dropbox juga jatuh dalam dagangan selepas waktu pasaran susulan pendedahan insiden itu, menurut laporan pasaran ketika itu. 12
Insiden ini menunjukkan risiko apabila sambungan identiti pihak ketiga dibenarkan mengesahkan akses akaun tanpa perlindungan setara pada setiap peringkat. Dalam kes ini, isu pengesahan e-mel bersama ketiadaan 2FA Dropbox membuka ruang kepada eksploitasi laluan log masuk lama. 2
6
Bagi pengguna yang mungkin terjejas, notifikasi daripada Dropbox ialah rekod paling langsung untuk mengesahkan sama ada akaun mereka terlibat dan tindakan pemulihan yang perlu dibuat. Secara lebih luas, kaedah log masuk yang dipautkan perlu diberi penelitian keselamatan yang sama seperti laluan kata laluan utama dan pengesahan dua faktor.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Dropbox berkata akses tanpa kebenaran menjejaskan sekitar 5,000 akaun antara 4 hingga 21 Ogos 2026.
Dropbox berkata akses tanpa kebenaran menjejaskan sekitar 5,000 akaun antara 4 hingga 21 Ogos 2026. Penyerang melihat atau memuat turun fail daripada kurang satu pertiga akaun terjejas; Dropbox tidak menyatakan jenis fail yang terlibat.
Dropbox menamatkan sesi melalui Lenovo ID, membuang sambungan tersebut dan kini mewajibkan kata laluan Dropbox pada laluan berkenaan.