Dropbox reveló que entre el 4 y el 21 de agosto de 2026, unos 5.000 usuarios tuvieron sus cuentas comprometidas. El método de ataque es tan simple como inquietante: alguien registró un Lenovo ID usando la dirección de correo electrónico de otra persona y, gracias a una integración heredada entre ambas plataformas que no verificaba correctamente la propiedad del correo, accedió a la cuenta de Dropbox de esa persona sin necesitar su contraseña. Archivos fueron vistos o descargados en menos de un tercio de las cuentas afectadas —aproximadamente 1.650—, aunque el acceso no autorizado ocurrió en todas ellas. Lo que impidió que fuera mucho peor: el hecho de que la brecha se detectó y detuvo. Lo que la hizo posible: que ninguna de las 5.000 cuentas comprometidas tenía la autenticación multifactor activada. Continúa leyendo «Dropbox: 5.000 cuentas comprometidas a través de un login de Lenovo que nadie había revisado en años»