Entre 4 e 21 de agosto, cerca de 5.000 contas do Dropbox foram comprometidas por acesso não autorizado, com hackers visualizando e baixando conteúdos armazenados na nuvem, conforme confirmado pela empresa após investigação acionada após notícia divulgada pela Bloomberg News na segunda-feira (31).
Contexto Institucional e Procedimentos de Apuração
A investigação da empresa revelou que os invasores acessaram dados em menos de um terço das contas afetadas, totalizando informações sensíveis armazenadas na plataforma de armazenamento em nuvem, enquanto usuários relataram recebimento de comunicações oficiais da corporação noticiando a violação após o início da cobertura jornalística pelo serviço de informativos Bloomberg News.
As medidas corretivas incluem o encerramento imediato de todas as sessões autenticadas vinculadas ao Lenovo ID, que não possuía autenticação de dois fatores ativada, bem como a remoção de ligações entre os identificadores da Lenovo e as contas comprometidas no sistema do Dropbox, com a implementação de novos requisitos de senha para futuros acessos via integração legada.
Cerca de 5.000 contas do Dropbox foram comprometidas entre 4 e 21 de agosto com acesso não autorizado e download de conteúdo armazenado.
Repercussão Técnica e Desdobramentos Estratégicos
A queda de 2,4% no preço das ações do Dropbox nas negociações seguintes à divulgação do incidente reflete a volatilidade do mercado diante de riscos cibernéticos em plataformas de armazenamento em nuvem, apesar da empresa ter declarado que reportou o caso às autoridades competentes de proteção de dados.
A Lenovo informou que uma 'integração legada' entre seu ID e o sistema do Dropbox possibilitava autenticação indevida em certas contas, mas afirmou que seus próprios clientes não foram afetados, com uma investigação técnica em curso para esclarecer os limites dessa conexão.



