Slack resetuje lozinke za naloge kompromitovane u napadu 2015. godine

Vesti, 19.07.2019, 03:00 AM

Slack resetuje lozinke za naloge kompromitovane u napadu 2015. godine

Slack je na svom blogu objavio saopštenje u kome se kaže da su zbog novih informacija o incidentu koji se dogodio 2015. godine, prinuđeni da ponište lozinke za oko 1% Slack naloga.

To se odnosi na naloge koji su registrovani pre marta 2015., za koje lozinke nisu promenjene od tada, i ako nalog ne zahteva prijavljivanje preko SSO (single-sign-on) provajdera.

Ovo se ne odnosi na one koji su se pridružili Slacku posle marta 2015. ili su od tada menjali lozinku, a prema tvrdnjama Slacka to je većina korisnika (99%).

2015., Slack je hakovan a napadači su imali pristup delu infrastrukture Slacka, uključujući bazu podataka koja je sadržala informacije o profilima korisnika, uključujući korisnička imena i hashovane lozinke. Napadači su tada ubacili kod koji im je omogućio da snimaju lozinke u običnom tekstu dok su ih unosili korisnici koji su se prijavljivali na svoje naloge.

Odmah posle incidenta, Slack je resetovao lozinke malog broja svojih korisnika za koje se utvrdilo da su ugrožene. Slack je tada pozvao sve korisnike da resetuju svoje lozinke. Odmah su sproveli korektivne i preventivne mere bezbednosti, uključujući i uvođenje dvofaktorne autentifikacije.

Slack ima program za nagrađivanje onih koji prijave bagove. Preko ovog programa, Slack je kontaktirao jedan istraživač koji je imao nove informacije o potencijalno kompromitovanim email adresama i lozinkama koje ljudi koriste za pristup servisu.

Slack je istražio tvrdnje ovog istraživača i utvrdio da je deo kombinacija email adresa i lozinki važeći, zbog čega su lozinke resetovane. Istraga je pokazala da većina ovih emailova i lozinki pripada nalozima na koje su se korisnici Slacka prijavljivali tokom incidenta 2015. godine.

U obaveštenju koje Slack sada šalje na email adrese ugroženih korisnika kaže se:

“Nemamo razloga da verujemo da je vaš nalog bio ugrožen. Međutim, iz opreza odlučili smo da resetujemo sve lozinke koje nisu promenjene od marta 2015. Vaš nalog je uključen u ovu grupu.”

Slack se izvinio korisnicima zbog neprijatnosti i preporučio im da koriste dvofaktornu autentifikaciju, da ažuriraju softver na svom računaru, uključujući i antivirusni softver, kao i da koriste jedinstvene lozinke za svaki servis ili da koriste menadžer lozinki.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Razotkrivene veze zloglasne ransomware bande sa ruskim vlastima

Razotkrivene veze zloglasne ransomware bande sa ruskim vlastima

Nedavno procurela gomila logova četova razotkrila je moguće veze između ransomware bande BlackBasta i ruskih vlasti. Procurelo je više od 200.000 ... Dalje

Europol upozorava na „savez u senci“ između država i sajber kriminalaca

Europol upozorava na „savez u senci“ između država i sajber kriminalaca

Digitalne i AI tehnologije omogućavaju „hibridnim“ akterima pretnji iz Rusije i drugih zemalja da se udruže sa sajber kriminalcima i de... Dalje

Francuski sud pustio vlasnika Telegrama da napusti zemlju

Francuski sud pustio vlasnika Telegrama da napusti zemlju

Vlasnik aplikacije Telegram, rođen u Rusiji, rekao je da se vratio u Dubai nakon što je nekoliko meseci proveo u Francuskoj zbog krivične istrage u... Dalje

Prevaranti se lažno predstavljaju kao ransomware banda Clop

Prevaranti se lažno predstavljaju kao ransomware banda Clop

Barracuda Networks upozorava na prevarante koji se predstavljaju kao ransomware banda Clop, pokušavajući da iznude novac od žrtava. Ovakvi incident... Dalje

Microsoft upozorio na ClickFix prevaru koja zloupotrebljava Booking[.]com

Microsoft upozorio na ClickFix prevaru koja zloupotrebljava Booking[.]com

Sofisticirana phishing kampanja „ClickFix“ lažno predstavlja Booking.com kako bi se ugostiteljske firme zarazile malverima za krađu info... Dalje