Contas foram acessadas sem autorização em agosto, e hackers visualizaram e baixaram arquivos de parte dos usuários afetados.
O Dropbox informou que cerca de 5 mil contas foram acessadas sem autorização entre 4 e 21 de agosto. Segundo a empresa, os hackers conseguiram visualizar e baixar arquivos armazenados na plataforma, mas o acesso aos conteúdos ocorreu em menos de um terço das contas comprometidas.
A empresa identificou que os acessos estavam relacionados a contas vinculadas ao Lenovo ID que não tinham autenticação em duas etapas ativada. O Dropbox encerrou as sessões, removeu a integração com a Lenovo e alterou o sistema para exigir a senha da plataforma antes do acesso por meio do serviço da fabricante.
O incidente foi comunicado às autoridades de proteção de dados. A Lenovo afirmou que identificou uma integração antiga que poderia permitir a autenticação indevida de contas do Dropbox e disse que seus clientes não foram afetados.
Fonte: G1