Saldırganlar, 4 21 Ağustos 2026 arasında yaklaşık 5.000 Dropbox hesabına erişti; etkilenen hesapların üçte birinden azında dosyalar görüntülendi veya indirildi. Saldırı, Lenovo’nun eski kimlik doğrulama akışındaki e posta sahipliği kusuru ile Dropbox’ın bu kimlik iddiasını mevcut hesaplarla eşleştirmesine dayanan ik...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the Dropbox–Lenovo ID security breach that caused Dropbox shares to fall as much as 6.6% in post-market trading, including. Article summary: Hackers used a flawed Lenovo ID-to-Dropbox single-sign-on path from August 4 to August 21, 2026, to take over about 5,000 Dropbox accounts without knowing victims’ Dropbox passwords or accessing their email inboxes. Drop. Topic tags: general, general web, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers,
Dropbox, yaklaşık 5.000 hesabın 4-21 Ağustos 2026 tarihleri arasında Lenovo ID ile bağlantılı bir tek oturum açma (SSO) açığı kullanılarak ele geçirildiğini açıkladı. Şirket, etkilenen hesapların üçte birinden azında dosyaların görüntülendiğini veya indirildiğini bildirdi. 1
4
6
Bu olayın en dikkat çekici yönü, saldırganların kullanıcıların Dropbox parolalarını bilmesine ya da e-posta kutularına girmesine gerek kalmamasıydı. Saldırganlar, bir e-posta adresini hesap sahipliğinin kanıtı gibi değerlendiren iki farklı sistem arasındaki güven ilişkisini kötüye kullandı.
Saldırı zinciri, mevcut raporlara göre üç adımdan oluşuyordu:
Başka bir deyişle saldırganlar Dropbox’ın parola sistemini kırmadı ve e-posta güvenliğini aşmadı. Lenovo ID’yi kimlik sağlayıcı, Dropbox’ı ise bu kimlik iddiasına güvenen hizmet olarak kullanan bir güven zincirindeki boşluktan yararlandılar.
Etkilenen hesaplar Lenovo ID’ye bağlıydı ancak Dropbox’ın çok faktörlü kimlik doğrulama (MFA) özelliği etkin değildi. 1
10
12
Federatif giriş akışında, üçüncü taraf bir sağlayıcıdaki başarılı oturum açma işlemi, hizmet veren platformda da oturum açılmasını sağlayabilir. Dropbox MFA etkin olsaydı Lenovo’dan gelen sahte kimlik iddiasının ardından Dropbox’ın kontrolündeki ek bir doğrulama adımı daha gerekecekti. Bu nedenle olay, MFA’nın aşıldığını değil, MFA kullanmayan hesapların sahte bir Lenovo kimliğiyle korunmasız kaldığını gösteriyor. 10
15
Dropbox, saldırganların etkilenen hesaplarda saklanan içerikleri görüntülediğini ve indirdiğini söyledi. Kamuya açık haberlerde, dosyaların yaklaşık 5.000 hesabın üçte birinden azında erişildiği belirtiliyor. 1
4
5
Mevcut raporlar, kurbanların tamamında ortak bir dosya türü, toplam indirme hacmi veya aynı düzeyde hassas veri bulunduğunu ortaya koymuyor. Bazı kullanıcılara Dropbox günlüklerinde yetkisiz hesap erişiminin görüldüğü, ancak dosyalarının görüntülendiğine veya indirildiğine dair kanıt bulunmadığı bildirildi. 2
Bazı etkilenen kullanıcılar, kendi e-posta adresleriyle ilişkilendirilmiş tanımadıkları Lenovo ID’ler tespit etti. Güvenlik araştırmacısı Yoni Levy de Dropbox’tan gelen ve 4-21 Ağustos tarihleri arasındaki yetkisiz erişimi, Lenovo SSO sorununu ve olayın ayrıntılarını anlatan bildirimin bir kopyasını paylaştı. 2
3
Bazı raporlarda Dublin’le ilişkilendirilen giriş etkinliklerinden de söz edildi. Bu gözlemler, sahte kimlik sağlayıcı hesaplarının giriş noktası olarak kullanılmasıyla uyumlu. Ancak tek başına bu veriler, her saldırganın bulunduğu yeri veya tüm hesaplarda aynı saldırı adımlarının izlendiğini kanıtlamıyor.
Dropbox, yetkisiz erişimi tespit ettikten sonra etkilenen kullanıcılara yaklaşık 31 Ağustos ve 1 Eylül tarihlerinde bildirim göndermeye başladı. Şirket ayrıca veri koruma düzenleyicilerini de bilgilendirdi. 3
4
6
Şirketin açıkladığı müdahale kapsamında etkilenen oturumlar sonlandırıldı, Lenovo hesap bağlantıları kaldırıldı veya ayrıştırıldı, kullanıcılara parolalarını değiştirmeleri ve iki adımlı doğrulamayı etkinleştirmeleri önerildi. Etkilenen giriş yolu da kısıtlandı ve bu entegrasyona ek güvenlik önlemleri getirildi. 10
12
30
Bu olay yalnızca tek bir şirketin doğrudan ele geçirildiği klasik bir veri ihlali olarak değerlendirilmiyor. Sorun, iki şirketin sistemlerinin birlikte çalıştığı noktadaki ortak güvenlik açığından kaynaklandı.
Bu ayrım önemli: Lenovo’daki doğrulama zayıflığı sahte bir kimlik iddiası oluşturdu; ancak bu iddianın mevcut ve değerli bir bulut hesabının kilidini açıp açamayacağını Dropbox’ın hesap bağlama mantığı belirledi.
İhlalin açıklanmasının ardından Dropbox hisselerinde mesai sonrası işlemlerde düşüş görüldü. Ancak haberlerde düşüşün oranı konusunda farklı rakamlar yer aldı.
Reuters’a dayandırılan bazı haberlerde, genişletilmiş işlemlerde yaklaşık yüzde 2,4’lük gerileme bildirildi. Investing.com ise mesai sonrası düşüşü yüzde 1,8 olarak verdi. 6
9 Başka bir haberde hissenin yüzde 6’dan fazla gerilediği öne sürüldü.
8 Mevcut kanıtlar, özellikle yüzde 6,6’lık rakamı doğrulamıyor; bu oran farklı bir piyasa referansına veya işlem seansına ait olabilir.
Bir e-posta adresi bir tanımlayıcıdır; o adresi kullanan kişinin gelen kutusunu kontrol ettiğini veya bu adresle ilişkili hesabın sahibi olduğunu otomatik olarak kanıtlamaz.
Federatif giriş, bir hizmetin başka bir hizmet üzerinden kullanıcı doğrulamasına izin vererek işlemi kolaylaştırır. Ancak aşağıdaki uygulamalar ciddi risk yaratabilir:
Daha güvenli bir tasarım, yeni bir kimlik sağlayıcı hesabını mevcut hesaba bağlamadan önce hesabın gerçek sahibinden açık kanıt ister. Bu kanıt, yeniden kimlik doğrulama, doğrulanmış bir kurtarma kanalı veya kimlik avına dayanıklı bir doğrulama yöntemi olabilir.
Dropbox olayı, kimlik sağlayıcılarına duyulan güvenin de parolalar kadar sıkı incelenmesi gerektiğini gösteriyor. Bir sistemdeki doğrulama açığı, hesap bağlama mantığı yeterince güçlü değilse başka bir hizmetteki bulut hesabına erişim kapısına dönüşebiliyor.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Saldırganlar, 4 21 Ağustos 2026 arasında yaklaşık 5.000 Dropbox hesabına erişti; etkilenen hesapların üçte birinden azında dosyalar görüntülendi veya indirildi.
Saldırganlar, 4 21 Ağustos 2026 arasında yaklaşık 5.000 Dropbox hesabına erişti; etkilenen hesapların üçte birinden azında dosyalar görüntülendi veya indirildi. Saldırı, Lenovo’nun eski kimlik doğrulama akışındaki e posta sahipliği kusuru ile Dropbox’ın bu kimlik iddiasını mevcut hesaplarla eşleştirmesine dayanan iki aşamalı bir sistem hatasının birleşimiydi.
Piyasa tepkisine ilişkin haberler farklı oranlar verdi: bir rapor mesai sonrası işlemlerde yüzde 1,8, başka bir rapor yüzde 6’dan fazla düşüş bildirdi; yüzde 6,6’lık rakam mevcut kanıtlarla doğrulanamıyor.