ผู้ใช้ Dropbox ที่ได้รับอีเมลแจ้งการเข้าถึงโดยไม่ได้รับอนุญาตควรตรวจบัญชีทันที แม้รหัสผ่านเดิมจะไม่รั่ว เพราะเหตุ Dropbox ถูกเข้าถึงบัญชี ครั้งนี้เกี่ยวข้องกับช่องทางเข้าสู่ระบบผ่าน Lenovo ID ผู้ใช้คนอื่นยังไม่ต้องลบบัญชี แต่ควรตรวจอุปกรณ์และแอปที่เชื่อมไว้เป็นการป้องกัน

Dropbox แจ้งผู้ใช้บางรายว่าพบการเข้าถึงบัญชีระหว่าง 4–21 สิงหาคม 2026 บริษัทอธิบายว่าเกิดปัญหาในขั้นตอนยืนยันอีเมลของ Lenovo ซึ่งเปิดทางให้ผู้ไม่หวังดีสร้าง Lenovo ID ด้วยอีเมลของผู้อื่น แล้วใช้ตัวตนนั้นเข้า Dropbox ที่ใช้อีเมลเดียวกันโดยไม่ต้องรู้รหัสผ่าน Dropbox

โฆษก Dropbox บอก Decrypt ว่าเหตุการณ์กระทบบัญชีที่เข้าผ่าน Lenovo ID และไม่ได้เปิดการยืนยันตัวตนสองขั้นตอน บริษัทระบุว่าไม่พบหลักฐานจากบันทึกระบบว่ามีการดูหรือดาวน์โหลดไฟล์ และได้เปลี่ยนวิธีที่ Lenovo ID เข้าถึงบัญชี พร้อมยกเลิก session ที่เกี่ยวข้องแล้ว อย่างไรก็ตาม “ไม่พบหลักฐาน” ไม่ควรถูกตีความว่าเป็นการยืนยันว่าไม่มีข้อมูลใดถูกเปิดดูในทุกกรณี

Dropbox ถูกเข้าถึงบัญชี ต้องทำอะไรบ้าง

1. อย่ากดลิงก์จากอีเมลแจ้งเหตุทันที

ข่าวการเข้าถึงบัญชีอาจถูกนำไปทำอีเมลปลอม ให้เปิดแอป Dropbox หรือพิมพ์ `dropbox.com` เอง จากนั้นไปที่รูปโปรไฟล์ Settings > Security แทนการเข้าสู่ระบบผ่านลิงก์ในข้อความ หากได้รับอีเมลแจ้งเหตุจริงแต่ไม่แน่ใจ ให้ติดต่อฝ่ายช่วยเหลือผ่านเว็บไซต์ทางการ

2. ตรวจทุก session และอุปกรณ์

ในแท็บ Security ตรวจรายการเว็บเบราว์เซอร์ คอมพิวเตอร์ โทรศัพท์ และตำแหน่งโดยประมาณที่เคยเข้าใช้ กดเครื่องหมาย X เพื่อออกจากอุปกรณ์หรือ session ที่ไม่รู้จักหรือไม่ได้ใช้แล้ว จากนั้นเปิดแท็บ My apps เพื่อตรวจแอปภายนอกที่เชื่อมกับบัญชีและยกเลิกรายการที่ไม่จำเป็น

ผู้ใช้ที่ได้รับอีเมลแจ้งเหตุควรตรวจช่วงวันที่ 4–21 สิงหาคมเป็นพิเศษ หากเป็นบัญชีทีม ให้ส่งอีเมลแจ้งเหตุ เวลา และภาพหน้าจอให้ผู้ดูแลก่อน เพื่อเก็บข้อมูลสำหรับตรวจสอบ

3. เปลี่ยนรหัสผ่านและป้องกันช่องทางกลับเข้า

เปลี่ยนรหัสผ่าน Dropbox เป็นรหัสใหม่ที่ไม่ซ้ำกับบริการอื่น หากพบกิจกรรมผิดปกติให้เปลี่ยนรหัสผ่านอีเมลที่ผูกกับ Dropbox และตรวจ session ของอีเมลด้วย เพราะอีเมลใช้รีเซ็ตรหัสผ่านได้

เปิด Two-factor authentication ในแท็บ Security เพื่อให้การเข้าสู่ระบบต้องมีรหัสยืนยันเพิ่ม หรือเพิ่ม passkey ซึ่งใช้การปลดล็อกอุปกรณ์แทนรหัสผ่านและช่วยต้านเว็บปลอมได้ดีกว่า การเปลี่ยนรหัสผ่านเพียงอย่างเดียวไม่ครอบคลุมเหตุนี้ เพราะช่องทางที่ถูกรายงานไม่ได้ใช้รหัสผ่านเดิม

4. ประเมินไฟล์ที่อาจมีความเสี่ยง

หากบัญชีเก็บบัตรประชาชน สัญญา ข้อมูลลูกค้า หรือไฟล์งานภายใน ให้แจ้งเจ้าของข้อมูลและฝ่ายไอทีตามขั้นตอนองค์กร ตรวจประวัติกิจกรรมและลิงก์แชร์ที่มีอยู่ อย่ารีบลบบันทึกหรืออีเมลแจ้งเหตุจนกว่าการตรวจสอบเสร็จ ผู้ใช้ที่ไม่ได้รับแจ้งและไม่พบ session แปลกสามารถใช้บริการต่อได้ โดยเปิดการยืนยันสองขั้นตอนและทบทวนอุปกรณ์เป็นระยะ

แหล่งข้อมูลและเครดิต

  • [Decrypt: Dropbox Security Breach](https://decrypt.co/377099/dropbox-security-breach) — เผยแพร่ 1 ก.ย. 2026 พร้อมคำชี้แจงจากโฆษก Dropbox
  • [9to5Mac: Dropbox breach linked to Lenovo ID login](https://9to5mac.com/2026/09/01/dropbox-login-breach-seemingly-caused-by-egregious-authentication-failure/) — เผยแพร่ 1 ก.ย. 2026
  • [Dropbox Help: การแจ้งเตือนเมื่อเข้าจากตำแหน่งใหม่](https://help.dropbox.com/security/security-new-location) — วิธีตรวจ session อุปกรณ์ แอป และเปิดการยืนยันสองขั้นตอน
  • [Dropbox Help: Security checkup](https://help.dropbox.com/security/security-checkup) — เครื่องมือตรวจความปลอดภัยบัญชี
  • ภาพประกอบสร้างด้วย AI

[อ่านข่าวและบทความเพิ่มเติมจาก Zone-Idea](https://zoneidea.co.th/news)