🔥 Fique por dentro das novidades mais quentes do momento! 🔥

Sua opinião é importante: leia e participe!

Apoie esse projeto de divulgacao de noticias! Clique aqui
O Dropbox está alertando alguns usuários que uma parte não autorizada acessou suas contas explorando uma falha no processo de verificação de e-mail da Lenovo para registrar IDs Lenovo fraudulentos.

Embora alguns usuários afetados não tivessem contas Lenovo, o provedor de armazenamento em nuvem disse que usa o Lenovo Identity Provider Services como parte de sua infraestrutura de autenticação. Isso permite que os usuários façam login em contas do Dropbox usando IDs Lenovo verificados.

De acordo com a notificação enviada aos usuários afetados, o acesso não autorizado foi possível devido a “um problema com o processo de verificação de e-mail da Lenovo”, que “permitiu que uma parte não autorizada registrasse um Lenovo ID usando seu endereço de e-mail”.

O invasor então usou o Lenovo ID fraudulento para acessar a conta do Dropbox registrada no mesmo endereço de e-mail sem precisar da senha de login.

O processo de vinculação de identidade do Dropbox confiou na afirmação da Lenovo de que o invasor controlava o endereço de e-mail sem exigir confirmação por meio do método de login existente do Dropbox.

“Embora você possa não ter um Lenovo ID existente, nossa investigação determinou que um problema com o processo de verificação de e-mail da Lenovo permitiu que uma parte não autorizada registrasse um Lenovo ID usando seu endereço de e-mail e, em seguida, usasse esse Lenovo ID para fazer login na conta do Dropbox associada a esse endereço de e-mail.”

Aviso do Dropbox aos usuários afetadosFonte: @yonilevy

Alguns usuários do Dropbox relataram ter recebido notificações “há cerca de duas semanas” sobre logins suspeitos no Dropbox e alterar imediatamente sua senha e ativar a autenticação de dois fatores (2FA).

“Uma coisa estranha na época: a página de login do Dropbox começou a oferecer ‘Continuar com SSO’ para meu e-mail, embora eu nunca tenha criado um Lenovo ID”, disse o usuário xaphod.

A empresa de armazenamento em nuvem determinou que o invasor acessou as contas do Dropbox dos usuários entre 4 e 21 de agosto.

Em comunicado ao BleepingComputer, a Lenovo disse que o problema estava relacionado a uma integração legada entre o Lenovo ID e o Dropbox, que poderia ser aproveitada “para autenticar indevidamente certas contas do Dropbox”.

“Ao identificar o problema, o Dropbox e a Lenovo trabalharam em colaboração para mitigar prontamente o risco”, disse um porta-voz da Lenovo ao BleepingComputer.

A investigação do incidente continua, mas a empresa determinou que os clientes da Lenovo não foram afetados pelo problema.

O Dropbox respondeu expirando todas as sessões autenticadas por meio de Lenovo IDs e adicionando um novo requisito de login obrigando os usuários a inserir a senha da conta do Dropbox ao tentar usar a autenticação do Lenovo ID.

Segundo a Reuters, aproximadamente 5 mil contas foram acessadas, e o hacker visualizou e baixou conteúdo de alguns usuários. BleepingComputer entrou em contato com o Dropbox para obter informações adicionais, mas não recebemos resposta até a publicação.









Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas

As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.

Obtenha o relatório



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #contas #do #dropbox #violadas #por #falha #de #verificação #de #email #da #lenovo
🔔 Siga-nos para não perder nenhuma atualização!

Post a Comment