{"id":59721,"date":"2026-09-02T12:00:00","date_gmt":"2026-09-02T15:00:00","guid":{"rendered":"https:\/\/www.solucoesindustriais.com.br\/news\/?p=59721"},"modified":"2026-09-02T14:48:16","modified_gmt":"2026-09-02T17:48:16","slug":"ataque-a-contas-do-dropbox","status":"publish","type":"post","link":"https:\/\/www.solucoesindustriais.com.br\/news\/tecnologia-e-inovacoes\/ataque-a-contas-do-dropbox\/","title":{"rendered":"Hackers exploram falha e acessam cerca de 5 mil contas do Dropbox"},"content":{"rendered":"<div class=\"tts_content_wrapper_1\" >\n<h3 class=\"wp-block-heading\">Ap\u00f3s o incidente, o Dropbox passou a exigir a senha pr\u00f3pria da plataforma antes de permitir acesso por meio de credenciais associadas ao Lenovo ID.<\/h3>\n\n\n\n<p>Cerca de cinco mil contas do Dropbox foram comprometidas em agosto ap\u00f3s invasores explorarem uma integra\u00e7\u00e3o antiga ligada ao Lenovo ID, segundo informa\u00e7\u00f5es confirmadas \u00e0 Reuters. O incidente permitiu acessos n\u00e3o autorizados e, em uma parcela dos casos, tamb\u00e9m levou \u00e0 visualiza\u00e7\u00e3o e ao download de arquivos armazenados na plataforma.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Brecha de autentica\u00e7\u00e3o abre acesso a contas do Dropbox<\/h2>\n\n\n\n<p>Uma conex\u00e3o antiga entre servi\u00e7os digitais transformou-se em uma porta de entrada para um ataque que alcan\u00e7ou aproximadamente 5 mil contas do Dropbox durante o m\u00eas de agosto.<\/p>\n\n\n\n<p>A invas\u00e3o explorou perfis associados ao Lenovo ID sem prote\u00e7\u00e3o por autentica\u00e7\u00e3o em dois fatores, o que permitiu acessos indevidos ao servi\u00e7o de armazenamento em nuvem.<\/p>\n\n\n\n<p>Embora milhares de credenciais tenham sido comprometidas, a exposi\u00e7\u00e3o direta de documentos ficou restrita a uma parcela menor, equivalente a menos de um ter\u00e7o das contas atingidas.<\/p>\n\n\n\n<p>Dentro desse grupo, os invasores tiveram condi\u00e7\u00f5es de consultar arquivos armazenados e transferir c\u00f3pias dos conte\u00fados, o que ampliou a gravidade do incidente para os usu\u00e1rios envolvidos.<\/p>\n\n\n\n<p>As entradas n\u00e3o autorizadas ficaram concentradas entre 4 e 21 de agosto, mas os clientes afetados come\u00e7aram a receber posteriormente informa\u00e7\u00f5es individuais sobre a viola\u00e7\u00e3o identificada.<\/p>\n\n\n\n<p>O epis\u00f3dio tamb\u00e9m chegou \u00e0s autoridades respons\u00e1veis pela prote\u00e7\u00e3o de dados, ap\u00f3s a empresa respons\u00e1vel pelo servi\u00e7o comunicar formalmente a ocorr\u00eancia aos \u00f3rg\u00e3os reguladores competentes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Dropbox altera acesso conectado ao Lenovo ID<\/h2>\n\n\n\n<p>A resposta ao ataque eliminou o modelo de autentica\u00e7\u00e3o que permitia acessar determinadas contas do Dropbox a partir da identifica\u00e7\u00e3o mantida no ecossistema da Lenovo.<\/p>\n\n\n\n<p>Todas as sess\u00f5es abertas por essa modalidade perderam a validade, enquanto as associa\u00e7\u00f5es existentes entre os perfis dos dois servi\u00e7os foram retiradas ap\u00f3s a descoberta do problema.<\/p>\n\n\n\n<p>Uma nova barreira tamb\u00e9m passou a separar os sistemas, pois qualquer tentativa de entrada por essa rota agora exige a senha espec\u00edfica cadastrada diretamente no Dropbox.<\/p>\n\n\n\n<p>A falha estava associada a uma integra\u00e7\u00e3o tecnol\u00f3gica antiga que poderia validar de forma inadequada o acesso a algumas contas, conforme a an\u00e1lise inicial apresentada pelas empresas.<\/p>\n\n\n\n<p>A Lenovo declarou que o incidente n\u00e3o alcan\u00e7ou seus pr\u00f3prios clientes e iniciou uma apura\u00e7\u00e3o sobre o mecanismo legado para esclarecer as circunst\u00e2ncias relacionadas \u00e0 vulnerabilidade.<\/p>\n\n\n\n<p>Com essas altera\u00e7\u00f5es, a resposta deixou de se limitar ao encerramento dos acessos suspeitos e passou a modificar o funcionamento da conex\u00e3o respons\u00e1vel pela exposi\u00e7\u00e3o das contas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Incidente provoca rea\u00e7\u00e3o ap\u00f3s divulga\u00e7\u00e3o<\/h2>\n\n\n\n<p>A confirma\u00e7\u00e3o do ataque acrescentou um novo epis\u00f3dio \u00e0s preocupa\u00e7\u00f5es de seguran\u00e7a relacionadas a integra\u00e7\u00f5es antigas, sobretudo quando diferentes plataformas compartilham mecanismos para autenticar seus usu\u00e1rios.<\/p>\n\n\n\n<p>O caso demonstra que uma credencial externa pode ampliar a superf\u00edcie de exposi\u00e7\u00e3o quando sistemas conectados mant\u00eam formas de acesso que n\u00e3o exigem todas as prote\u00e7\u00f5es dispon\u00edveis.<\/p>\n\n\n\n<p>No mercado financeiro, a repercuss\u00e3o apareceu ap\u00f3s a divulga\u00e7\u00e3o das informa\u00e7\u00f5es, quando as a\u00e7\u00f5es do Dropbox recuaram aproximadamente 2,4% nas negocia\u00e7\u00f5es posteriores ao fechamento regular.<\/p>\n\n\n\n<p>A investiga\u00e7\u00e3o sobre a integra\u00e7\u00e3o permanece relevante para esclarecer o alcance t\u00e9cnico da falha, enquanto as mudan\u00e7as implementadas procuram impedir novas entradas pelo mesmo caminho de autentica\u00e7\u00e3o.<br><\/p>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Ap\u00f3s o incidente, o Dropbox passou a exigir a senha pr\u00f3pria da plataforma antes de permitir acesso por meio de credenciais associadas ao Lenovo ID. Cerca de cinco mil contas do Dropbox foram comprometidas em agosto ap\u00f3s invasores explorarem uma integra\u00e7\u00e3o antiga ligada ao Lenovo ID, segundo informa\u00e7\u00f5es confirmadas \u00e0 Reuters. O incidente permitiu acessos &hellip;<\/p>\n","protected":false},"author":6,"featured_media":59722,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[20],"tags":[],"class_list":["post-59721","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia-e-inovacoes"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.solucoesindustriais.com.br\/news\/wp-json\/wp\/v2\/posts\/59721","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.solucoesindustriais.com.br\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.solucoesindustriais.com.br\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.solucoesindustriais.com.br\/news\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/www.solucoesindustriais.com.br\/news\/wp-json\/wp\/v2\/comments?post=59721"}],"version-history":[{"count":1,"href":"https:\/\/www.solucoesindustriais.com.br\/news\/wp-json\/wp\/v2\/posts\/59721\/revisions"}],"predecessor-version":[{"id":59723,"href":"https:\/\/www.solucoesindustriais.com.br\/news\/wp-json\/wp\/v2\/posts\/59721\/revisions\/59723"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.solucoesindustriais.com.br\/news\/wp-json\/wp\/v2\/media\/59722"}],"wp:attachment":[{"href":"https:\/\/www.solucoesindustriais.com.br\/news\/wp-json\/wp\/v2\/media?parent=59721"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.solucoesindustriais.com.br\/news\/wp-json\/wp\/v2\/categories?post=59721"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.solucoesindustriais.com.br\/news\/wp-json\/wp\/v2\/tags?post=59721"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}