TECHNOLOGY
Dropbox 用户账户在重大数据安全事件中遭到黑客入侵
PUBLISHED Sep 2, 2026, 12:13 PM ET
Read, Watch or Listen
Media Bias Meter
Sources: 31
Dropbox 确认,在 2026 年 8 月 4 日至 8 月 21 日之间发生的一起安全漏洞事件中,约有 5000 个用户账户遭到泄露。此次未经授权的访问源于与联想 ID 的旧身份验证集成,其中一个电子邮件验证缺陷允许外部攻击者使用受害者电子邮件地址注册欺诈性的联想 ID,并访问未启用多因素身份验证的关联 Dropbox 账户。在受影响账户中,不到三分之一的账户中的文件被黑客查看或下载。作为回应,Dropbox 终止了通过联想 ID 进行身份验证的所有会话,切断了集成,并强制要求使用本地密码验证。两家公司都将此次事件报告给了数据保护监管机构,而 Dropbox 股价在盘后交易中略有下跌。
By Lauren Mitchell | JQJO News
Timeline of Events
- 2026年8月4日,通过联想ID集成漏洞,开始出现未经授权访问Dropbox账户的情况。
- 2026年8月21日,随着可疑活动被隔离,未经授权的访问窗口结束。
- 2026年8月31日,Dropbox开始向受影响的用户发送电子邮件,通知他们账户被未经授权访问。
- 2026年9月1日,彭博社报道了Dropbox安全漏洞事件。
- 2026年9月2日,Dropbox和联想正式确认了此次泄露事件,约有5000个账户因遗留的身份验证漏洞受到影响。
- 预计数据保护监管机构将审查两家公司的正式合规申报文件。
News Intelligence
- 即时美国影响:即时影响包括受影响用户需要保护凭证并审查云存储访问日志。
- 可能的长期美国影响:长期影响包括对第三方遗留集成和单一登录(SSO)安全标准的审查更加严格。
- 受影响最大的群体:受影响最大的群体包括个人云存储订阅者、企业安全团队和监管机构。
- 读者优先事项:优先检查个人账户安全设置并启用多重身份验证。
Media Bias
- Articles Published:
- 31
- Right Leaning:
- 0
- Left Leaning:
- 0
- Neutral:
- 31
- Distribution:
- Left 0%, Center 100%, Right 0%
Explain Framing
左: 侧重于消费者保护漏洞和企业数据隐私标准。 中: 强调了 Dropbox 和联想就遗留集成缺陷提供的技术事实。 右: 强调了市场反应和企业风险管理义务。
Primary Source
彭博新闻于2026年9月1日报道了未经授权的账户访问事件。 https://www.bloomberg.com
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
Dropbox 用户账户在重大数据安全事件中遭到黑客入侵
Bloomberg Bloomberg Reuters The Economic Times China Daily Dev.ua BigGo Finance The Straits Times The News International The Next Web Decrypt Yahoo Finance TechCrunch The Verge Ars Technica Bleeping Computer ZDNet CNBC Wall Street Journal Financial Times Associated Press Forbes Dark Reading SecurityWeek Krebs on Security PCMag Wired SiliconANGLE VentureBeat The Information ReutersFrom Right
No right-leaning sources found for this story.
Comments