Cuentas de Usuarios de Dropbox Comprometidas por Hackers en un Incidente Mayor de Seguridad de Datos
PUBLISHED Sep 2, 2026, 12:13 PM ET
Read, Watch or Listen
Dropbox confirmó que aproximadamente 5.000 cuentas de usuario se vieron comprometidas en una brecha de seguridad ocurrida entre el 4 y el 21 de agosto de 2026. El acceso no autorizado provino de una integración de autenticación heredada con Lenovo ID, donde un fallo en la verificación de correo electrónico permitió a actores externos registrar identificaciones fraudulentas de Lenovo utilizando las direcciones de correo electrónico de las víctimas y acceder a cuentas de Dropbox vinculadas que carecían de autenticación multifactor. Los hackers vieron o descargaron archivos en menos de un tercio de las cuentas afectadas. En respuesta, Dropbox terminó todas las sesiones autenticadas a través de Lenovo ID, interrumpió la integración y exigió la verificación nativa de contraseñas. Ambas empresas informaron del incidente a los reguladores de protección de datos, mientras que las acciones de Dropbox experimentaron una ligera presión a la baja en las operaciones posteriores.
By Lauren Mitchell | JQJO News
Timeline of Events
- El 4 de agosto de 2026 comienza el acceso no autorizado a las cuentas de Dropbox a través de la falla de integración de Lenovo ID.
- El 21 de agosto de 2026 la ventana de acceso no autorizado concluye al aislarse la actividad sospechosa.
- El 31 de agosto de 2026 Dropbox comienza a enviar correos electrónicos a los usuarios afectados para notificarles sobre el acceso no autorizado a sus cuentas.
- El 1 de septiembre de 2026 Bloomberg News revela la historia sobre la brecha de seguridad de Dropbox.
- El 2 de septiembre de 2026 Dropbox y Lenovo confirman formalmente la brecha, que afecta aproximadamente a 5.000 cuentas vinculadas a una falla de autenticación heredada.
- Se espera que los reguladores de protección de datos revisen los trámites de cumplimiento formal de ambas empresas.
News Intelligence
- Impacto inmediato en EE. UU.: El impacto inmediato implica que los usuarios afectados necesiten asegurar sus credenciales y revisar los registros de acceso al almacenamiento en la nube.
- Posible impacto a largo plazo en EE. UU.: El impacto a largo plazo incluye un mayor escrutinio de las integraciones heredadas de terceros y los estándares de seguridad de inicio de sesión único (SSO).
- Grupos más afectados: Los grupos más afectados incluyen a los suscriptores individuales de almacenamiento en la nube, los equipos de seguridad empresariales y los organismos reguladores.
- Prioridad para el lector: Priorice la verificación de la configuración de seguridad de la cuenta personal y la habilitación de la autenticación multifactor.
- Articles Published:
- 31
- Right Leaning:
- 0
- Left Leaning:
- 0
- Neutral:
- 31
- Distribution:
- Left 0%, Center 100%, Right 0%
Izquierda: Enfocado en las vulnerabilidades de protección al consumidor y los estándares de privacidad de datos corporativos. Centro: Se enfatizaron los hechos técnicos proporcionados por Dropbox y Lenovo con respecto a la falla de integración heredada. Derecha: Se destacaron las reacciones del mercado y las obligaciones de gestión de riesgos empresariales.
Bloomberg News informó sobre el acceso no autorizado a la cuenta el 1 de septiembre de 2026. https://www.bloomberg.com
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
Cuentas de Usuarios de Dropbox Comprometidas por Hackers en un Incidente Mayor de Seguridad de Datos
Bloomberg Bloomberg Reuters The Economic Times China Daily Dev.ua BigGo Finance The Straits Times The News International The Next Web Decrypt Yahoo Finance TechCrunch The Verge Ars Technica Bleeping Computer ZDNet CNBC Wall Street Journal Financial Times Associated Press Forbes Dark Reading SecurityWeek Krebs on Security PCMag Wired SiliconANGLE VentureBeat The Information ReutersFrom Right
No right-leaning sources found for this story.
Comments