Dropbox-Breach: 5.000 Konten über Lenovo-ID kompromittiert

Dropbox bestätigte eine Sicherheitslücke mit rund 5.000 betroffenen Konten. Die Aktie gab nachbörslich zeitweise 6,6 Prozent nach.

Die Aktie des Cloud-Speicherdienstes Dropbox ist am 1. September im nachbörslichen Handel deutlich unter Druck geraten. Hintergrund ist eine offizielle Bestätigung des Unternehmens über eine Sicherheitsverletzung, bei der Unbefugte Zugriff auf Tausende Nutzerkonten erlangten. Das Ereignis belastete das Vertrauen der Anleger und führte zeitweise zu einem Kursrückgang von bis zu 6,6 %.

Schwachstelle bei Lenovo-IDs ermöglichte unbefugten Zugriff

Nach Angaben von Dropbox ereignete sich der Angriff in einem Zeitraum zwischen dem 4. und 21. August 2026. Den bisherigen Untersuchungen zufolge waren etwa 5.000 Dropbox-Konten von der Sicherheitsverletzung betroffen. Die Angreifer machten sich dabei eine Schwachstelle im Prozess der E-Mail-Verifizierung bei Lenovo-IDs zunutze.

Das Vorgehen der Akteure war dabei gezielt: Sie registrierten Lenovo-IDs unter Verwendung der E-Mail-Adressen der potenziellen Opfer. Aufgrund einer fehlenden Verifizierungspflicht für diese E-Mail-Adressen konnten die Angreifer die Identitäten übernehmen.

Ein wesentlicher Fehler aufseiten von Dropbox bestand darin, dass bei der Verknüpfung des neuen Single-Sign-On-Verfahrens (SSO) keine zusätzliche Bestätigung durch eine bereits bestehende Anmeldung verlangt wurde. Dies ermöglichte es den Angreifern, die betroffenen Konten ohne Kenntnis der ursprünglichen Passwörter zu erreichen.

Ausmaß des Datenzugriffs und erste Gegenmaßnahmen

Das Unternehmen teilte mit, dass das Ausmaß des Datenabflusses begrenzt zu sein scheint. Bei weniger als einem Drittel der kompromittierten Konten wurden tatsächlich Dateien eingesehen oder heruntergeladen. Unmittelbar nach Entdeckung der Lücke leitete Dropbox Sicherheitsmaßnahmen ein. Dazu gehört, dass betroffene Sitzungen beendet wurden und Nutzer nun zwingend ihr Passwort eingeben müssen, bevor eine Anmeldung über die Lenovo-ID möglich ist.

Anzeige

Der Vorfall bei Dropbox zeigt, wie schnell herkömmliche Passwörter zur Sicherheitslücke werden können. Ein kostenloser Report erklärt nun, wie Sie mit der modernen Passkey-Technologie Ihre Konten bei Diensten wie WhatsApp oder Amazon unknackbar machen. Sicher, bequem und passwortlos – So funktionieren Passkeys

Dropbox hat nach eigenen Angaben bereits die zuständigen Regulierungsbehörden sowie die betroffenen Nutzer über den Vorfall informiert. Den Anwendern wird dringend empfohlen, ihre Passwörter zu ändern und die Zwei-Faktor-Authentifizierung zu aktivieren, um die Kontensicherheit zu erhöhen.

Reaktionen am Kapitalmarkt und Branchenumfeld

Die Nachricht über den Sicherheitsvorfall löste am Aktienmarkt unmittelbare Reaktionen aus. Nach dem Handelsschluss am 1. September verzeichnete das Papier einen Rückgang von 2,4 %, nachdem der Kurs in der Spitze um bis zu 6,6 % eingebrochen war.

Der Vorfall bei Dropbox steht in einem Kontext zunehmender Sicherheitsherausforderungen für digitale Plattformen. Auch andere Dienste berichten über auffällige Aktivitäten. So untersucht die Plattform X derzeit eine Welle unaufgeforderten Passwort-Reset-E-Mails, die Nutzer erhalten haben. Ein Produktingenieur des Unternehmens, Mridul Singhai, bestätigte die laufenden Untersuchungen.

Anzeige

Wer sich gegen die wachsende Zahl an Hackerangriffen und Datenlecks effektiv schützen möchte, sollte auf eine professionelle Verwaltung seiner Zugangsdaten setzen. Dieser gratis PDF-Ratgeber zeigt Schritt für Schritt, wie Sie Ihre Passwörter sicher und verschlüsselt auf dem eigenen Gerät verwalten. Kostenlose Anleitung zur sicheren Passwort-Verwaltung anfordern

Bisher gebe es bei X zwar keine Hinweise auf eine konkrete Sicherheitsverletzung, dennoch werde Nutzern auch hier geraten, die Zwei-Faktor-Authentifizierung sowie einen zusätzlichen Schutz für Passwort-Resets zu aktivieren. Insbesondere nach dem Start von X Money scheinen Angreifer verstärkt Nutzerkonten ins Visier zu nehmen.

Experten raten angesichts dieser Entwicklungen bei verschiedenen Plattformbetreibern dazu, Sicherheitsmechanismen konsequent zu nutzen, um unbefugte Zugriffe durch das Ausnutzen von Verifizierungsschwachstellen zu verhindern.