Slack resetuje lozinke za naloge kompromitovane u napadu 2015. godine
Vesti, 19.07.2019, 03:00 AM
Slack je na svom blogu objavio saopštenje u kome se kaže da su zbog novih informacija o incidentu koji se dogodio 2015. godine, prinuđeni da ponište lozinke za oko 1% Slack naloga.
To se odnosi na naloge koji su registrovani pre marta 2015., za koje lozinke nisu promenjene od tada, i ako nalog ne zahteva prijavljivanje preko SSO (single-sign-on) provajdera.
Ovo se ne odnosi na one koji su se pridružili Slacku posle marta 2015. ili su od tada menjali lozinku, a prema tvrdnjama Slacka to je većina korisnika (99%).
2015., Slack je hakovan a napadači su imali pristup delu infrastrukture Slacka, uključujući bazu podataka koja je sadržala informacije o profilima korisnika, uključujući korisnička imena i hashovane lozinke. Napadači su tada ubacili kod koji im je omogućio da snimaju lozinke u običnom tekstu dok su ih unosili korisnici koji su se prijavljivali na svoje naloge.
Odmah posle incidenta, Slack je resetovao lozinke malog broja svojih korisnika za koje se utvrdilo da su ugrožene. Slack je tada pozvao sve korisnike da resetuju svoje lozinke. Odmah su sproveli korektivne i preventivne mere bezbednosti, uključujući i uvođenje dvofaktorne autentifikacije.
Slack ima program za nagrađivanje onih koji prijave bagove. Preko ovog programa, Slack je kontaktirao jedan istraživač koji je imao nove informacije o potencijalno kompromitovanim email adresama i lozinkama koje ljudi koriste za pristup servisu.
Slack je istražio tvrdnje ovog istraživača i utvrdio da je deo kombinacija email adresa i lozinki važeći, zbog čega su lozinke resetovane. Istraga je pokazala da većina ovih emailova i lozinki pripada nalozima na koje su se korisnici Slacka prijavljivali tokom incidenta 2015. godine.
U obaveštenju koje Slack sada šalje na email adrese ugroženih korisnika kaže se:
“Nemamo razloga da verujemo da je vaš nalog bio ugrožen. Međutim, iz opreza odlučili smo da resetujemo sve lozinke koje nisu promenjene od marta 2015. Vaš nalog je uključen u ovu grupu.”
Slack se izvinio korisnicima zbog neprijatnosti i preporučio im da koriste dvofaktornu autentifikaciju, da ažuriraju softver na svom računaru, uključujući i antivirusni softver, kao i da koriste jedinstvene lozinke za svaki servis ili da koriste menadžer lozinki.
Izdvojeno
WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja
WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje
ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost
Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje
Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja
Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje
Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita
Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje
INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta
Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





