Dropbox-intrånget i augusti 2026: omkring 5 000 konton drabbades via Lenovo ID
Dropbox uppger att omkring 5 000 konton utsattes för obehörig åtkomst mellan den 4 och 21 augusti 2026. Filer visades eller laddades ned från färre än en tredjedel av de drabbade kontona.
Publicerad avRedigerad med GPT-5.6 TerraBilder genererade med GPT Image 2
Dropbox uppger att omkring 5 000 konton utsattes för obehörig åtkomst mellan den 4 och 21 augusti 2026.
Filer visades eller laddades ned från färre än en tredjedel av de drabbade kontona.
Dropbox avslutade Lenovo ID sessioner, tog bort kopplingen och kräver nu Dropbox lösenord i detta inloggningsflöde.
What happened in Dropbox’s August 2026 security breach—including when the unauthorized access occurred, how many accounts were compromised,Dropbox said the August 2026 incident involved a legacy Lenovo ID authentication connection and accounts without Dropbox two-factor authentication.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What happened in Dropbox’s August 2026 security breach—including when the unauthorized access occurred, how many accounts were compromised,. Article summary: Dropbox said an unauthorized party accessed about 5,000 Dropbox accounts from August 4 through August 21, 2026, exploiting a legacy Lenovo ID sign-in connection rather than a breach of Lenovo’s own customer systems. Drop. Topic tags: general, news, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with f
openai.com
Dropbox har uppgett att en obehörig part fick åtkomst till omkring 5 000 användarkonton mellan 4 och 21 augusti 2026. Händelsen kopplades till en äldre autentiseringskoppling med Lenovo ID, inte till ett rapporterat intrång i Lenovos egna kundsystem. 16
Vad fick angriparna åtkomst till?
Enligt Dropbox visade eller laddade angriparna ned filer från färre än en tredjedel av de cirka 5 000 berörda kontona. Det innebär färre än ungefär 1 700 konton; rapporteringen har ofta angett siffran till omkring 1 500. 568
Det finns inget i uppgifterna som visar att filer hämtades från samtliga konton. Rapporteringen specificerar inte heller vilka typer av filer som berördes.
Så utnyttjades inloggningen med Lenovo ID
De berörda Dropbox-kontona hade två gemensamma nämnare: de var kopplade till ett Lenovo ID och hade inte tvåfaktorsautentisering aktiverad i Dropbox. 14
Enligt Dropbox-meddelanden som BleepingComputer rapporterat om fanns en brist i Lenovos process för e-postverifiering. Den gjorde det möjligt för en obehörig person att registrera ett Lenovo ID med någon annans e-postadress. Därefter kunde angriparen använda det felaktigt registrerade Lenovo ID:t för att komma åt Dropbox-kontot som var registrerat med samma adress – utan att ange offrets Dropbox-lösenord. 2
Bristerna handlade alltså om förtroendekedjan mellan de två identitetssystemen. Den äldre Lenovo ID-vägen kunde autentisera ett länkat Dropbox-konto när det vanliga Dropbox-skyddet saknade en andra verifieringsfaktor. 26
Dropbox stängde den berörda vägen
Efter att aktiviteten upptäckts vidtog Dropbox flera åtgärder:
Alla sessioner som autentiserats via Lenovo ID avslutades. 46
Kopplingen mellan Lenovo ID och Dropbox-konton togs bort eller stängdes av. 46
Inloggnings- och kopplingsflödet ändrades så att användaren måste ange sitt Dropbox-lösenord innan Lenovo ID-vägen kan användas. 6
Åtgärderna syftade till att stänga just den autentiseringsväg som användes vid intrånget.
Var Lenovo självt utsatt för intrång?
Lenovo uppgav att företaget hade identifierat den aktuella äldre integrationen och åtgärdat problemet. Enligt Lenovo påverkades inte dess egna kunder eller system; incidenten gällde Dropbox-konton som använde inloggningsvägen via Lenovo ID. 68
Det är en viktig skillnad: det som rapporterats är en kompromettering av Dropbox-konton via integrationen, inte ett rapporterat intrång i Lenovos kundkonton eller system.
Myndigheter och börsreaktion
Dropbox uppgav för Reuters att dataskyddsmyndigheter hade underrättats. Tillgänglig rapportering anger dock inte vilka myndigheter eller jurisdiktioner det rör sig om. 15
Dropbox-aktien föll också i efterhandeln efter att intrånget offentliggjordes, enligt dåvarande marknadsrapportering. 12
Lärdomen: externa inloggningar behöver samma skydd
Händelsen visar risken när en tredjepartskoppling kan autentisera ett konto utan ett likvärdigt skydd i varje steg. Här samverkade en brist i e-postverifieringen med avsaknaden av tvåfaktorsautentisering hos Dropbox och öppnade en äldre inloggningsväg. 26
För den som kan vara berörd är Dropbox eget meddelande den tydligaste bekräftelsen på om kontot ingick i incidenten och vilka åtgärder som gäller. Den bredare slutsatsen är att länkade inloggningsmetoder behöver granskas lika noga som den primära kombinationen av lösenord och tvåfaktorsautentisering.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Dropbox-intrånget i augusti 2026: omkring 5 000 konton drabbades via Lenovo ID"?
Dropbox uppger att omkring 5 000 konton utsattes för obehörig åtkomst mellan den 4 och 21 augusti 2026.
What are the key points to validate first?
Dropbox uppger att omkring 5 000 konton utsattes för obehörig åtkomst mellan den 4 och 21 augusti 2026. Filer visades eller laddades ned från färre än en tredjedel av de drabbade kontona.
What should I do next in practice?
Dropbox avslutade Lenovo ID sessioner, tog bort kopplingen och kräver nu Dropbox lösenord i detta inloggningsflöde.