Slack resetuje lozinke za naloge kompromitovane u napadu 2015. godine

Vesti, 19.07.2019, 03:00 AM

Slack resetuje lozinke za naloge kompromitovane u napadu 2015. godine

Slack je na svom blogu objavio saopštenje u kome se kaže da su zbog novih informacija o incidentu koji se dogodio 2015. godine, prinuđeni da ponište lozinke za oko 1% Slack naloga.

To se odnosi na naloge koji su registrovani pre marta 2015., za koje lozinke nisu promenjene od tada, i ako nalog ne zahteva prijavljivanje preko SSO (single-sign-on) provajdera.

Ovo se ne odnosi na one koji su se pridružili Slacku posle marta 2015. ili su od tada menjali lozinku, a prema tvrdnjama Slacka to je većina korisnika (99%).

2015., Slack je hakovan a napadači su imali pristup delu infrastrukture Slacka, uključujući bazu podataka koja je sadržala informacije o profilima korisnika, uključujući korisnička imena i hashovane lozinke. Napadači su tada ubacili kod koji im je omogućio da snimaju lozinke u običnom tekstu dok su ih unosili korisnici koji su se prijavljivali na svoje naloge.

Odmah posle incidenta, Slack je resetovao lozinke malog broja svojih korisnika za koje se utvrdilo da su ugrožene. Slack je tada pozvao sve korisnike da resetuju svoje lozinke. Odmah su sproveli korektivne i preventivne mere bezbednosti, uključujući i uvođenje dvofaktorne autentifikacije.

Slack ima program za nagrađivanje onih koji prijave bagove. Preko ovog programa, Slack je kontaktirao jedan istraživač koji je imao nove informacije o potencijalno kompromitovanim email adresama i lozinkama koje ljudi koriste za pristup servisu.

Slack je istražio tvrdnje ovog istraživača i utvrdio da je deo kombinacija email adresa i lozinki važeći, zbog čega su lozinke resetovane. Istraga je pokazala da većina ovih emailova i lozinki pripada nalozima na koje su se korisnici Slacka prijavljivali tokom incidenta 2015. godine.

U obaveštenju koje Slack sada šalje na email adrese ugroženih korisnika kaže se:

“Nemamo razloga da verujemo da je vaš nalog bio ugrožen. Međutim, iz opreza odlučili smo da resetujemo sve lozinke koje nisu promenjene od marta 2015. Vaš nalog je uključen u ovu grupu.”

Slack se izvinio korisnicima zbog neprijatnosti i preporučio im da koriste dvofaktornu autentifikaciju, da ažuriraju softver na svom računaru, uključujući i antivirusni softver, kao i da koriste jedinstvene lozinke za svaki servis ili da koriste menadžer lozinki.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bag u Windows 10 Update Assistant ostavlja otvorena vrata hakerima

Bag u Windows 10 Update Assistant ostavlja otvorena vrata hakerima

Ranjivost u Microsoftovom Windows 10 Update Assistant programu omogućava napadaču da pokrene kod sa sistemskim privilegijama. Bezbednosni propust C... Dalje

Otkriven malver koji se već 7 godina koristi za sajber-špijunažu

Otkriven malver koji se već 7 godina koristi za sajber-špijunažu

Istraživači ESET-a primetili su novi modularni malver koji se najmanje 7 godina koristi za napade na diplomate i državne institucije. Ciljevi napad... Dalje

Ranjivost u Appleovom Software Update za Windows koristi se za infekciju računara ransomwareom BitPaymer

Ranjivost u Appleovom Software Update za Windows koristi se za infekciju računara ransomwareom BitPaymer

Nekoliko kompanija iz automobilske industrije našlo se tokom avgusta na meti sajber-kriminalaca koji distribuiraju ransomware BitPaymer. Kriminalci s... Dalje

Haker prodaje ukradene podatke članova foruma prostitutki

Haker prodaje ukradene podatke članova foruma prostitutki

Popularni forumi za prostituciju i poslovnu pratnju u Holandiji i Italiji su hakovani a napadač je ukrao korisnička imena, email adrese i hashovane ... Dalje

Programer hakovao napadača, i objavio ključeve za dešifrovanje za žrtve ransomwarea Mushtik

Programer hakovao napadača, i objavio ključeve za dešifrovanje za žrtve ransomwarea Mushtik

Ko se poslednji smeje najslađe se smeje. Nemački programer Tobias Fromel uverio se u to, doduše na vrlo dramatičan način. Sve je počelo kada je ... Dalje