Migliaia di utenti Dropbox hanno ricevuto nelle ultime settimane un’email che nessuno vorrebbe leggere: un accesso non autorizzato al proprio account, avvenuto senza che fosse necessaria alcuna password. La violazione sicurezza Dropbox emersa a inizio settembre 2026 racconta una storia inquietante su come un problema tecnico apparentemente marginale, legato al sistema di accesso Lenovo ID, abbia permesso a soggetti non autorizzati di entrare in migliaia di account cloud senza dover indovinare o rubare nessuna credenziale.
Summary
Punti chiaveAccesso agli account Dropbox tramite la falla di autenticazione Lenovo IDCome funzionava il bypass della password tramite Lenovo IDEstensione e tempistica della violazione di sicurezza di DropboxCirca 5.000 account coinvolti, pochi con file visualizzatiLa risposta di Dropbox e le misure di sicurezza adottateNotifiche email e cambiamenti al sistema Lenovo IDIl caso di Yoni Levy e i rischi del Single Sign-OnL’importanza dell’autenticazione a due fattoriFAQCome hanno fatto gli attaccanti ad accedere agli account Dropbox senza password?Quanti account Dropbox sono stati colpiti dalla violazione?Gli attaccanti hanno visualizzato o scaricato file dagli account violati?Cosa ha fatto Dropbox per risolvere la vulnerabilità?










