Dropbox, 5,000개 계정 침해 확인…Lenovo ID 연동 취약점 악용

보안·프라이버시

Dropbox가 2026년 8월 발생한 보안사고로 약 5,000개 계정이 무단 접근됐다고 공식 확인했어. 공격자는 2단계 인증이 켜지지 않은 Lenovo ID와 Dropbox의 오래된 계정 연동 구조를 악용한 것으로 조사됐어. 침해된 계정 중 3분의 1 미만에서는 실제 저장 파일의 열람이나 다운로드가 발생했어. 모든 Dropbox 이용자가 영향을 받은 건 아니지만, 외부 계정을 통한 로그인 연동이 핵심 서비스의 보안 수준을 낮출 수 있다는 점을 보여준 사고야. Dropbox는 Lenovo ID를 통한 인증 세션을 모두 종료하고 두 서비스 사이의 기존 연결을 제거했어. 데이터보호 규제기관에도 사고를 신고했어. | 8월 4일부터 21일까지 무단 접근 Dropbox가 일부 이용자.......

이 페이지는 공개 메타데이터만 제공하며 게시물 본문은 복제하지 않습니다.

네이버 블로그에서 원문 보기