
În august 2026, Dropbox a detectat o breșă de securitate în care atacatorii au intrat în circa 5.000 de conturi prin intermediul unei vechi integrări Lenovo ID, vulnerabilitatea fiind exploatată pentru autentificări neautorizate.
Dropbox a închis conexiunile Lenovo ID, a forțat schimbări de parole și a îndemnat utilizatorii afectați să activeze autentificarea în doi pași pentru protecție sporită, recomandând verificarea sesiunilor active și schimbarea credențialelor.
Incidentul evidențiază necesitatea aplicării stricte a măsurilor de securitate și eliminarea integrărilor/dependențelor vechi ce pot constitui puncte de intrare pentru atacatori în serviciile digitale.