Slack resetuje lozinke za naloge kompromitovane u napadu 2015. godine

Vesti, 19.07.2019, 03:00 AM

Slack resetuje lozinke za naloge kompromitovane u napadu 2015. godine

Slack je na svom blogu objavio saopštenje u kome se kaže da su zbog novih informacija o incidentu koji se dogodio 2015. godine, prinuđeni da ponište lozinke za oko 1% Slack naloga.

To se odnosi na naloge koji su registrovani pre marta 2015., za koje lozinke nisu promenjene od tada, i ako nalog ne zahteva prijavljivanje preko SSO (single-sign-on) provajdera.

Ovo se ne odnosi na one koji su se pridružili Slacku posle marta 2015. ili su od tada menjali lozinku, a prema tvrdnjama Slacka to je većina korisnika (99%).

2015., Slack je hakovan a napadači su imali pristup delu infrastrukture Slacka, uključujući bazu podataka koja je sadržala informacije o profilima korisnika, uključujući korisnička imena i hashovane lozinke. Napadači su tada ubacili kod koji im je omogućio da snimaju lozinke u običnom tekstu dok su ih unosili korisnici koji su se prijavljivali na svoje naloge.

Odmah posle incidenta, Slack je resetovao lozinke malog broja svojih korisnika za koje se utvrdilo da su ugrožene. Slack je tada pozvao sve korisnike da resetuju svoje lozinke. Odmah su sproveli korektivne i preventivne mere bezbednosti, uključujući i uvođenje dvofaktorne autentifikacije.

Slack ima program za nagrađivanje onih koji prijave bagove. Preko ovog programa, Slack je kontaktirao jedan istraživač koji je imao nove informacije o potencijalno kompromitovanim email adresama i lozinkama koje ljudi koriste za pristup servisu.

Slack je istražio tvrdnje ovog istraživača i utvrdio da je deo kombinacija email adresa i lozinki važeći, zbog čega su lozinke resetovane. Istraga je pokazala da većina ovih emailova i lozinki pripada nalozima na koje su se korisnici Slacka prijavljivali tokom incidenta 2015. godine.

U obaveštenju koje Slack sada šalje na email adrese ugroženih korisnika kaže se:

“Nemamo razloga da verujemo da je vaš nalog bio ugrožen. Međutim, iz opreza odlučili smo da resetujemo sve lozinke koje nisu promenjene od marta 2015. Vaš nalog je uključen u ovu grupu.”

Slack se izvinio korisnicima zbog neprijatnosti i preporučio im da koriste dvofaktornu autentifikaciju, da ažuriraju softver na svom računaru, uključujući i antivirusni softver, kao i da koriste jedinstvene lozinke za svaki servis ili da koriste menadžer lozinki.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Posle vesti o napadu oglasio se Rakuten Viber: Nema dokaza da je aplikacija hakovana

Posle vesti o napadu oglasio se Rakuten Viber: Nema dokaza da je aplikacija hakovana

Povodom vesti da je propalestinska hakerska grupa „Handala Hack“ na svom Telegram kanalu objavila da je hakovala Viber, i ukrala 740 GB po... Dalje

Interpol pozvao na hitnu akciju: tehnologija veštačke inteligencije podstiče globalni porast sajber kriminala

Interpol pozvao na hitnu akciju: tehnologija veštačke inteligencije podstiče globalni porast sajber kriminala

Tehnologija veštačke inteligencije podstiče porast finansijskih prevara i sajber kriminala, upozorio je Interpol. Sofisticirane prevare i lanci trg... Dalje

Hakeri tvrde da su ukrali 740GB podataka korisnika Vibera

Hakeri tvrde da su ukrali 740GB podataka korisnika Vibera

Propalestinski hakeri koji sebe nazivaju „Handala Hack“ tvrde da su hakovali Viber, i ukrali 740 GB podataka, uključujući izvorni kod, ... Dalje

Google ''belim hakerima'' isplatio 10 miliona dolara za prijavljene greške u njegovim proizvodima i servisima

Google ''belim hakerima'' isplatio 10 miliona dolara za prijavljene greške u njegovim proizvodima i servisima

Google je 2023. isplatio 10 miliona dolara istraživačima bezbednosti koji su otkrili hiljade ranjivosti u njegovim proizvodima i uslugama. Tehnološ... Dalje

Google Chrome dobija zaštitu od ''pecanja'' (phishing) u realnom vremenu

Google Chrome dobija zaštitu od ''pecanja'' (phishing) u realnom vremenu

Ažuriranjem Bezbednog pregledanja (Safe Browsing) Google će ovog meseca svim korisnicima Chromea obezbediti zaštitu od malvera i „pecanja&ldq... Dalje