С 4 по 21 августа 2026 года злоумышленники получили доступ примерно к 5 000 аккаунтов Dropbox, зарегистрировав Lenovo ID с чужими адресами электронной почты. Атака стала возможной из за сочетания двух проблем: Lenovo ID, по имеющимся данным, не проверял владение адресом, а Dropbox доверял полученному утверждению лич...
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What happened in the Dropbox–Lenovo ID security breach that caused Dropbox shares to fall as much as 6.6% in post-market trading, including. Article summary: Hackers used a flawed Lenovo ID-to-Dropbox single-sign-on path from August 4 to August 21, 2026, to take over about 5,000 Dropbox accounts without knowing victims’ Dropbox passwords or accessing their email inboxes. Drop. Topic tags: general, general web, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers,
Dropbox сообщил о несанкционированном доступе примерно к 5 000 аккаунтов в период с 4 по 21 августа 2026 года. Злоумышленники просматривали и скачивали содержимое облачных хранилищ, однако файлы были затронуты менее чем в трети скомпрометированных аккаунтов. 1
4
6
Главная особенность инцидента в том, что атакующим, по имеющимся данным, не понадобились ни пароли Dropbox, ни доступ к почтовым ящикам пользователей. Они использовали слабость в цепочке доверия между Lenovo ID — внешним сервисом идентификации — и Dropbox.
Атака, судя по опубликованным описаниям, состояла из трёх этапов:
Иными словами, хакерам не пришлось взламывать систему паролей Dropbox или обходить защиту электронной почты. Они воспользовались тем, как два сервиса трактовали один и тот же адрес: как идентификатор и одновременно как доказательство права владения аккаунтом.
Уязвимыми оказались аккаунты, связанные с Lenovo ID, но не защищённые многофакторной аутентификацией Dropbox. 1
10
12
При федеративной авторизации успешный вход через стороннего провайдера может сразу создать сессию в сервисе, которому он доверяет. Дополнительная проверка Dropbox — например, код или подтверждение в приложении — добавила бы ещё один этап, контролируемый самой компанией. Поэтому инцидент затронул прежде всего аккаунты без двухэтапной защиты: это не означает, что MFA была обойдена, а показывает, что она могла остановить одну лишь поддельную учётную запись Lenovo. 10
15
Dropbox заявил, что злоумышленники просматривали и скачивали материалы, хранившиеся в затронутых аккаунтах. Публичные сообщения указывают, что файлы были открыты менее чем в трети из примерно 5 000 скомпрометированных аккаунтов. 1
4
5
Доступные источники не позволяют установить единый тип файлов, общий объём скачанных данных или одинаковый уровень чувствительности информации для всех пострадавших. Некоторые пользователи получили уведомления о несанкционированном входе, но Dropbox не обнаружил в журналах признаков просмотра или загрузки их файлов. 2
Некоторые пострадавшие пользователи обнаружили неизвестные Lenovo ID, привязанные к их адресам электронной почты. Исследователь безопасности Yoni Levy опубликовал копию уведомления Dropbox, в котором компания описывала несанкционированный доступ в период с 4 по 21 августа и связывала проблему с интеграцией Lenovo SSO. 2
3
В сообщениях также упоминалась активность входа, связанная с Дублином. Это согласуется с версией о том, что поддельные учётные записи у провайдера идентификации использовались как точка входа. Однако само по себе такое наблюдение не доказывает местонахождение каждого атакующего и не означает, что все аккаунты были взломаны абсолютно одинаковым способом.
Компания начала рассылать уведомления пострадавшим примерно 31 августа — 1 сентября после выявления несанкционированного доступа. Dropbox также сообщил, что уведомил регуляторов по вопросам защиты данных. 3
4
6
Среди заявленных мер компании были завершение затронутых сессий, удаление или разрыв связей с аккаунтами Lenovo, рекомендации сменить пароли и включить двухэтапную проверку, а также ограничение или усиление защиты соответствующего способа входа. 10
12
30
Это был не обычный взлом только одной компании, а сбой в связке двух систем.
Разделение ответственности здесь принципиально важно. Слабая проверка Lenovo создавала ложное утверждение о личности, но именно логика Dropbox решала, сможет ли это утверждение открыть уже существующее облачное хранилище.
После публикации информации о взломе акции Dropbox снизились во внебиржевой торговле, однако точный масштаб движения зависит от источника и выбранной точки отсчёта.
В одном сообщении со ссылкой на Reuters говорилось о снижении примерно на 2,4%, а Investing.com указывал на падение на 1,8% после закрытия рынка. 6
9 Другой материал сообщал о снижении более чем на 6%.
8 Конкретная цифра 6,6% доступными материалами не подтверждается и может относиться к другому периоду или уровню сравнения.
Адрес электронной почты — это идентификатор. Он не является автоматическим доказательством того, что человек контролирует соответствующий почтовый ящик или имеет право на аккаунт, связанный с этим адресом.
Единый вход упрощает авторизацию: пользователю не приходится создавать отдельный пароль для каждого сервиса. Но такая модель становится опасной, если сервис-получатель:
Более надёжная схема должна требовать явного подтверждения от владельца существующего аккаунта перед подключением нового провайдера идентификации. Это может быть повторный вход, проверка через подтверждённый канал восстановления или устойчивый к фишингу метод аутентификации.
Инцидент Dropbox показывает: доверие между системами идентификации и механизм привязки аккаунтов требуют не меньшего внимания, чем сами пароли. Ошибка в одном сервисе может превратиться в прямой путь к данным в другом.
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
С 4 по 21 августа 2026 года злоумышленники получили доступ примерно к 5 000 аккаунтов Dropbox, зарегистрировав Lenovo ID с чужими адресами электронной почты.
С 4 по 21 августа 2026 года злоумышленники получили доступ примерно к 5 000 аккаунтов Dropbox, зарегистрировав Lenovo ID с чужими адресами электронной почты. Атака стала возможной из за сочетания двух проблем: Lenovo ID, по имеющимся данным, не проверял владение адресом, а Dropbox доверял полученному утверждению личности при подключении существующего аккаунта.
Файлы просматривались или скачивались менее чем в трети затронутых аккаунтов. Данные о реакции акций Dropbox расходятся: сообщалось о снижении на 1,8%, 2,4% и более чем на 6%; показатель 6,6% доступными материалами не...