• 2026/09/02 11:20 掲載

Dropbox約5000件が不正ログイン被害…Lenovo ID認証の穴突かれる

会員(無料)になると、いいね!でマイページに保存できます。
米ドロップボックスの「Dropbox」で、約5000件のユーザーアカウントが不正アクセスを受けたことが分かった。被害は2026年8月4~21日に発生し、3分の1未満のアカウントでは保存ファイルが閲覧またはダウンロードされた。中国レノボ・グループの「Lenovo ID」との旧来の認証連携が悪用されたという。
 米ドロップボックスのクラウドストレージサービス「Dropbox」で、ユーザーアカウント約5000件への不正アクセスが確認された。ブルームバーグは9月1日(米現地時間)、同社の説明を基に報じた。不正アクセスは8月4~21日に発生し、影響を受けたアカウントの3分の1未満では、保存ファイルが閲覧またはダウンロードされたという。ドロップボックスは、影響を受けたユーザーと規制当局への通知を済ませたとしている。

画像
【図版付き記事はこちら】
侵入経路には「Lenovo ID」とDropboxを結ぶ認証連携が使われた
(画像:本文をもとに生成AIで作成)

 侵入経路には、中国レノボ・グループの認証サービス「Lenovo ID」とDropboxを結ぶ認証連携が使われた。レノボ側のメールアドレス確認プロセスの問題により、第三者が別人のメールアドレスを使ってLenovo IDを登録し、そのIDで同じメールアドレスにひも付くDropboxアカウントへログインできたという。対象はLenovo ID経由で認証でき、Dropboxの2要素認証が有効になっていなかったアカウントだった。

 ドロップボックスは今回の不正アクセスが事業に重大な影響を与えるとは見込んでいない。ドロップボックスは問題を修正し、Lenovo ID経由で認証されていた既存のセッションを失効させたという。

 中国レノボ・グループも問題を認めている。レノボはLenovo IDとDropboxの旧来の連携により、一部のDropboxアカウントが不適切に認証され得る状態だったと説明した。両社は問題への対応を進め、レノボは自社顧客への影響はなかったとしている。調査は継続中だ。

Googleで見つけやすく

評価する

いいね!でぜひ著者を応援してください

  • 0

会員(無料)になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 0

  • 0

  • 0

  • 0

関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

基本情報公開時のサンプル画像
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます

基本情報公開時のサンプル画像