L’attacco ha colpito utenti senza autenticazione a più fattori. Il problema è nato da una vecchia integrazione tra Dropbox e il sistema di accesso di Lenovo

Attackers reportedly registered Lenovo IDs using victims’ email addresses, allowing them to sign into existing Dropbox accounts without their passwords.

La violazione sicurezza Dropbox ha coinvolto circa 5000 account, accesso senza password grazie a un difetto di autenticazione Lenovo ID.