Dropbox : 5 000 comptes compromis via une faille SSO Lenovo sans mot de passe
Dropbox a confirmé la compromission de 5 000 comptes via une faille de vérification d'email dans le SSO Lenovo ID. Les attaquants accédaient sans mot de passe pendant 17 jours. Tous les comptes touchés n'avaient pas le MFA activé.