9. Dropbox взломали через Lenovo ID — около 5 тыс. аккаунтов
С 4 по 21 августа злоумышленники пользовались ошибкой авторизации Lenovo ID: можно было зарегистрировать учётку на произвольный email и войти в Dropbox с тем же адресом. Скомпрометировано примерно 5 тыс. аккаунтов, но только в трети случаев обращались к файлам. Dropbox принудительно разлогинил всех, кто логинился через Lenovo ID, и потребовал пароль; 2FA защищала.