Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-05
/ 注目事例
注目事例
2026-09-05(土)配信
Dropbox、Lenovo ID連携の不備で約5000件不正アクセス
Dropboxは、Lenovo IDとの認証連携の不備により、約5,000件の利用者アカウントが不正アクセスを受けたと報じられています。第三者が他人のメールアドレスでLenovo IDを不正登録し、同じメールアドレスに紐づくDropboxアカウントへログインしたとされています。両社は該当セッションの終了や連携の解除などの対応を行いました。
攻撃手法(確認済み)
レノボのメールアドレス確認プロセスの不備を利用し、第三者が他人のメールアドレスでLenovo IDを不正登録。そのIDを用いて、同じメールアドレスに結びついたDropboxアカウントへログインし不正アクセスを行った。
自組織チェックポイント
自社で利用している外部サービスとのID連携(SSO)に脆弱な設定や旧来の仕組みが残っていないか
外部IDプロバイダ側のメールアドレス確認やアカウント登録プロセスに不備がないか
クラウドストレージ等の重要アカウントで多要素認証(MFA)が有効化されているか
外部サービスからの不審なサインイン通知やアクセスログを監視できているか
出典:
https://piyolog.hatenadiary.jp/entry/2026/09/04/141128
この日のほかの注目事例
HP作成OEMサービスで侵害、顧客情報の流出可能性
鳥取県の環境放射線モニタリングシステムがランサム被害
千葉県生物多様性センターのサイト改ざん、個人情報流出の可能性
2026-09-05 の内容をすべて読む(全10件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →