{"id":329099,"date":"2026-09-02T13:47:11","date_gmt":"2026-09-02T11:47:11","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=329099"},"modified":"2026-09-02T15:48:15","modified_gmt":"2026-09-02T13:48:15","slug":"um-die-5-000-dropbox-konten-anfang-august-2026-gehackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/09\/02\/um-die-5-000-dropbox-konten-anfang-august-2026-gehackt\/","title":{"rendered":"Um die 5.000 Dropbox-Konten Anfang August 2026 gehackt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Beim Anbieter von Online-Speicher, Dropbox, hat es einen veritablen Sicherheitsvorfall gegeben. Hackern soll der Zugriff auf um die 5.000 Dropbox Benutzerkonten gelungen sein. M\u00f6glich war dieser Angriff nach Berichten, weil es eine Sicherheitsl\u00fccke in einer alten Lenovo-Integration gegeben hat.<\/p>\n<h2><!--more--><br \/>\nEine kurze Meldung auf BlueSky<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/c8acf808b9844fc98e707c718f9d3517\" alt=\"\" width=\"1\" height=\"1\" \/>Mir ist das Thema auf BlueSky \u00fcber nachfolgenden <a href=\"https:\/\/bsky.app\/profile\/metacurity.com\/post\/3muigpt5nxs2v\" target=\"_blank\" rel=\"noopener\">Post<\/a>, der auf Bloomberg verweist (wegen Paywall nicht verlinkt).<\/p>\n<p><a href=\"https:\/\/bsky.app\/profile\/metacurity.com\/post\/3muigpt5nxs2v\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-329100\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/Dropbox-Hack-9.2026.jpg\" alt=\"Dropbox-Hack 2026\" width=\"603\" height=\"761\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/Dropbox-Hack-9.2026.jpg 603w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/Dropbox-Hack-9.2026-238x300.jpg 238w\" sizes=\"auto, (max-width: 603px) 100vw, 603px\" \/><\/a><\/p>\n<p>Reuters in <a href=\"https:\/\/www.reuters.com\/technology\/dropbox-says-about-5000-accounts-compromised-august-hack-2026-09-02\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> einige Details ver\u00f6ffentlicht, bei 9to5mac gibt es zudem <a href=\"https:\/\/9to5mac.com\/2026\/09\/02\/dropbox-login-breach-seemingly-caused-by-egregious-authentication-failure\/\" target=\"_blank\" rel=\"noopener\">diesen Beitrag<\/a>, in dem Ausschnitte der nachfolgend erw\u00e4hnten Benachrichtigung zitiert werden. Dropbox hat zum 31. August 2026 wohl um die 5.000 Nutzer aus ihren Konten ausgesperrt und diese per E-Mail \u00fcber einen Hack dieser Konten informiert. Zwischen dem 4. und dem 21. August 2026 habe es einen unbefugten Zugriff auf die Benutzerkonten der Betroffenen gegeben. Nachfolgender Screenshot zeigt einen <a href=\"https:\/\/x.com\/justinkalland\/status\/2094531188681781449\" target=\"_blank\" rel=\"noopener\">Ausriss<\/a> aus dieser Mail.<\/p>\n<p><a href=\"https:\/\/x.com\/justinkalland\/status\/2094531188681781449\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-329105\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/Dropbox-Hack-9.2026-1.jpg\" alt=\"Dropbox Mail \u00fcber Hack 2026\" width=\"640\" height=\"421\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/Dropbox-Hack-9.2026-1.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/Dropbox-Hack-9.2026-1-300x197.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<h2>Dropbox best\u00e4tigt Hack<\/h2>\n<p>Dropbox best\u00e4tigte den Vorfall erst, nachdem Bloomberg News vorher \u00fcber diesen Hackerangriff berichtet hatte. Die Angreifer konnten damit auf die Namen, E-Mail-Adressen und wohl auch auf die Dateien der Dropbox-Nutzer zugreifen.\u00a0Reuters zitiert Dropbox dergestalt, dass die Hacker h\u00e4tten auf Dateien \"in weniger als einem Drittel der betroffenen Konten\" zugegriffen h\u00e4tten.<\/p>\n<p>Die Ursache f\u00fcr den Hack war eine Sicherheitsl\u00fccke in einer \"legacy\" Lenovo-Integration bei Dropbox samt nicht aktivierter 2FA-Absicherung. Die Hacker konnten im E-Mail-Verifizierungsverfahren von Lenovo eine Schwachstelle ausnutzten. Hatte ein Konto keine Lenovo-ID lie\u00df sich dieses mit einer E-Mail-Adresse, die dem Konto zugewiesen war, anlegen. So konnten die Angreifer gef\u00e4lschte Lenovo-IDs unter Verwendung der E-Mail-Adressen der Dropbox-Opfer registrieren. Da das Lenovo-System bei der Dropbox-Integration keine zus\u00e4tzliche Passwortbest\u00e4tigung vorsah, erhielten die Angreifer direkten Zugriff auf das verkn\u00fcpfte Dropbox-Konto.<\/p>\n<p>Dropbox hat darauf hin alle \u00fcber eine Lenovo-ID authentifizierten Sitzungen beendet und die Verkn\u00fcpfungen zwischen Lenovo-IDs und Dropbox-Konten entfernt. Inzwischen wurden von Dropbox die Systeme so angepasst, dass Nutzer ihr Dropbox-Passwort eingeben m\u00fcssen, bevor sie \u00fcber Lenovo auf ein Konto zugreifen k\u00f6nnen.<\/p>\n<p>Wenn meine Lesart richtig ist, scheint es nur bestimmte Kunden, die ein Dropbox-Konto ohne 2FA hatten, getroffen zu haben. Denn es hei\u00dft bei Reuters, dass Lenovo eine \"veraltete Integration\" zwischen der Lenovo-ID und Dropbox identifiziert habe, die \"zur unberechtigten Authentifizierung bestimmter Dropbox-Konten genutzt werden k\u00f6nnte\". Das Unternehmen erkl\u00e4rte, seine eigenen Kunden seien nicht betroffen und eine Untersuchung sei im Gange.<\/p>\n<p>Die Kunden haben wohl selbst keine Lenovo-ID-Integration konfiguriert. Meinen Informationen nach wurde diese \"legacy\"-Integration \u00fcber eine\u00a0Lenovo-ID immer dann aktiviert, wenn der Kunde keine Zweifaktor-Authentifizierung aktiviert hatte.\u00a0Dropbox hat den Vorfall den Datenschutzbeh\u00f6rden gemeldet.\u00a0Die Dropbox-Aktie gab am Dienstag, den 1. September 2026, im nachb\u00f6rslichen Handel um rund 2,4 % nach. Frage: Ist jemand aus der Leserschaft betroffen?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Beim Anbieter von Online-Speicher, Dropbox, hat es einen veritablen Sicherheitsvorfall gegeben. Hackern soll der Zugriff auf um die 5.000 Dropbox Benutzerkonten gelungen sein. M\u00f6glich war dieser Angriff nach Berichten, weil es eine Sicherheitsl\u00fccke in einer alten Lenovo-Integration gegeben hat.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,2033,426],"tags":[1397,8336,4328],"class_list":["post-329099","post","type-post","status-publish","format-standard","hentry","category-cloud","category-onlinespeicher","category-sicherheit","tag-dropbox","tag-online-speicher","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329099","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=329099"}],"version-history":[{"count":6,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329099\/revisions"}],"predecessor-version":[{"id":329107,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329099\/revisions\/329107"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=329099"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=329099"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=329099"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}