Slack resetuje lozinke za naloge kompromitovane u napadu 2015. godine
Vesti, 19.07.2019, 03:00 AM
Slack je na svom blogu objavio saopštenje u kome se kaže da su zbog novih informacija o incidentu koji se dogodio 2015. godine, prinuđeni da ponište lozinke za oko 1% Slack naloga.
To se odnosi na naloge koji su registrovani pre marta 2015., za koje lozinke nisu promenjene od tada, i ako nalog ne zahteva prijavljivanje preko SSO (single-sign-on) provajdera.
Ovo se ne odnosi na one koji su se pridružili Slacku posle marta 2015. ili su od tada menjali lozinku, a prema tvrdnjama Slacka to je većina korisnika (99%).
2015., Slack je hakovan a napadači su imali pristup delu infrastrukture Slacka, uključujući bazu podataka koja je sadržala informacije o profilima korisnika, uključujući korisnička imena i hashovane lozinke. Napadači su tada ubacili kod koji im je omogućio da snimaju lozinke u običnom tekstu dok su ih unosili korisnici koji su se prijavljivali na svoje naloge.
Odmah posle incidenta, Slack je resetovao lozinke malog broja svojih korisnika za koje se utvrdilo da su ugrožene. Slack je tada pozvao sve korisnike da resetuju svoje lozinke. Odmah su sproveli korektivne i preventivne mere bezbednosti, uključujući i uvođenje dvofaktorne autentifikacije.
Slack ima program za nagrađivanje onih koji prijave bagove. Preko ovog programa, Slack je kontaktirao jedan istraživač koji je imao nove informacije o potencijalno kompromitovanim email adresama i lozinkama koje ljudi koriste za pristup servisu.
Slack je istražio tvrdnje ovog istraživača i utvrdio da je deo kombinacija email adresa i lozinki važeći, zbog čega su lozinke resetovane. Istraga je pokazala da većina ovih emailova i lozinki pripada nalozima na koje su se korisnici Slacka prijavljivali tokom incidenta 2015. godine.
U obaveštenju koje Slack sada šalje na email adrese ugroženih korisnika kaže se:
“Nemamo razloga da verujemo da je vaš nalog bio ugrožen. Međutim, iz opreza odlučili smo da resetujemo sve lozinke koje nisu promenjene od marta 2015. Vaš nalog je uključen u ovu grupu.”
Slack se izvinio korisnicima zbog neprijatnosti i preporučio im da koriste dvofaktornu autentifikaciju, da ažuriraju softver na svom računaru, uključujući i antivirusni softver, kao i da koriste jedinstvene lozinke za svaki servis ili da koriste menadžer lozinki.
Izdvojeno
Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u
Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje
Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi
Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući p... Dalje
ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima
ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





