Dropbox cho biết khoảng 5.000 tài khoản bị truy cập trái phép trong giai đoạn 4–21/8/2026. Tin tặc đã xem hoặc tải xuống tệp ở chưa đến một phần ba số tài khoản bị ảnh hưởng; không có thông tin cho thấy mọi tài khoản đều bị truy cập tệp.
Đăng bởiBiên tập bằng GPT-5.6 TerraHình ảnh được tạo bằng GPT Image 2
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What happened in Dropbox’s August 2026 security breach—including when the unauthorized access occurred, how many accounts were compromised,. Article summary: Dropbox said an unauthorized party accessed about 5,000 Dropbox accounts from August 4 through August 21, 2026, exploiting a legacy Lenovo ID sign-in connection rather than a breach of Lenovo’s own customer systems. Drop. Topic tags: general, news, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with f
Dropbox cho biết một bên không được phép đã truy cập khoảng 5.000 tài khoản người dùng trong thời gian từ ngày 4 đến 21/8/2026. Vụ việc liên quan đến một cơ chế xác thực cũ giữa Lenovo ID và Dropbox dành cho một số tài khoản, chứ không được mô tả là vụ xâm nhập vào hệ thống khách hàng của Lenovo. 1
6
Dropbox cho biết đối tượng tấn công đã xem hoặc tải xuống tệp trong chưa đến một phần ba trong số khoảng 5.000 tài khoản bị ảnh hưởng. Tức là số tài khoản có tệp bị truy cập ít hơn khoảng 1.700; các bản tin thường ước tính vào khoảng 1.500 tài khoản. 5
6
8
Thông tin công bố không cho thấy tệp đã bị truy cập trong toàn bộ 5.000 tài khoản. Các báo cáo hiện có cũng không nêu loại tệp cụ thể mà tin tặc đã xem hoặc tải xuống.
Các tài khoản Dropbox bị ảnh hưởng có hai điểm chung: đã liên kết với Lenovo ID và chưa bật xác thực hai yếu tố (2FA) của Dropbox. 1
4
Theo thông báo Dropbox gửi người dùng bị ảnh hưởng và được BleepingComputer dẫn lại, một vấn đề trong quy trình xác minh email của Lenovo cho phép bên không được phép đăng ký Lenovo ID bằng địa chỉ email của người khác. Sau đó, kẻ tấn công có thể dùng Lenovo ID giả mạo này để vào tài khoản Dropbox đăng ký bằng cùng địa chỉ email mà không cần nhập mật khẩu Dropbox của nạn nhân. 2
Nói cách khác, điểm yếu nằm ở mối quan hệ tin cậy giữa hai hệ thống định danh. Đường đăng nhập Lenovo ID cũ có thể xác thực tài khoản Dropbox đã liên kết, trong khi các tài khoản này không có lớp xác minh thứ hai. 2
6
Sau khi phát hiện hoạt động bất thường, Dropbox đã:
Các biện pháp này nhằm đóng chính con đường xác thực đã bị lợi dụng trong vụ việc.
Lenovo cho biết họ đã xác định cơ chế tích hợp cũ liên quan và xử lý vấn đề. Công ty nói khách hàng và hệ thống riêng của Lenovo không bị ảnh hưởng; sự cố tác động đến các tài khoản Dropbox sử dụng đường đăng nhập Lenovo ID. 6
8
Đây là khác biệt quan trọng: thông tin được công bố nói về việc tài khoản Dropbox bị truy cập thông qua tích hợp này, không phải một vụ xâm nhập được báo cáo vào tài khoản khách hàng hay hệ thống của Lenovo.
Dropbox nói với Reuters rằng họ đã thông báo cho các cơ quan bảo vệ dữ liệu, nhưng các báo cáo hiện có không nêu cơ quan hoặc khu vực pháp lý cụ thể. 1
5
Theo các bản tin thị trường cùng thời điểm, cổ phiếu Dropbox cũng giảm trong giao dịch ngoài giờ sau khi thông tin về sự cố được công bố. 12
Sự cố cho thấy rủi ro của việc để một dịch vụ định danh bên thứ ba xác thực tài khoản mà không có mức bảo vệ tương đương ở mọi khâu. Trong trường hợp này, vấn đề xác minh email kết hợp với việc không bật 2FA trên Dropbox đã làm lộ một đường đăng nhập cũ. 2
6
Với người dùng có thể bị ảnh hưởng, thông báo trực tiếp từ Dropbox là căn cứ rõ nhất để xác định tài khoản có liên quan hay không và cần thực hiện biện pháp khắc phục nào. Bài học rộng hơn là các phương thức đăng nhập liên kết cũng cần được bảo vệ và rà soát kỹ như quy trình dùng mật khẩu cùng xác thực hai yếu tố.
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Dropbox cho biết khoảng 5.000 tài khoản bị truy cập trái phép trong giai đoạn 4–21/8/2026.
Dropbox cho biết khoảng 5.000 tài khoản bị truy cập trái phép trong giai đoạn 4–21/8/2026. Tin tặc đã xem hoặc tải xuống tệp ở chưa đến một phần ba số tài khoản bị ảnh hưởng; không có thông tin cho thấy mọi tài khoản đều bị truy cập tệp.
Dropbox đã chấm dứt các phiên đăng nhập qua Lenovo ID, gỡ liên kết này và yêu cầu nhập mật khẩu Dropbox; hãng cũng cho biết đã thông báo cho người dùng bị ảnh hưởng và cơ quan bảo vệ dữ liệu.