Slack бива хакнат, включва двуфакторно удостоверяване

писане с изкуствен интелект за слабо търсене
Slack, популярният комуникационен инструмент, насочен към бизнеса и екипите, съобщи това беше хакнат за четири дни миналия месец. Неоторизираният достъп разкри информацията и паролите за потребителски акаунти, въпреки че компанията не го прави смятат, че тези пароли са декриптирани от хакерите и няма информация за финансови плащания достъпен.

„Откакто компрометираната система беше открита за първи път, ние работим 24 часа на ден, за да изследваме методично, възстановяваме и тестваме всеки компонент от нашата система, за да сме сигурни, че е безопасен“, пише Ан Тот от Slack за компанията блог. „Ние си сътрудничим с външни експерти, за да проверим предположенията и да гарантираме, че сме педантични в нашия подход. Освен това уведомихме правоприлагащите органи за това незаконно проникване.

Препоръчани видеоклипове

В отговор на инцидента Slack въвежда двуфакторно удостоверяване. Както при други услуги, които използват процедурата, като Gmail, Facebookи Dropbox, потребителите вече ще трябва да потвърждават самоличността си с мобилен код, както и с парола. Slack също така добавя възможност за организациите да нулират паролите за целия си екип наведнъж.

Свързани

  • Не, 1Password не е хакнат – ето какво наистина се случи
  • LastPass разкрива как е бил хакнат - и това не е добра новина
  • Двуфакторното удостоверяване на SMS на Twitter има проблеми. Ето как да превключите методите

Ако вашата компания използва Slack, може да сте видели имейл за нулиране на парола да се появява във входящата ви поща, но ако не е, все пак е добра идея да промените паролата си. По време на хакването не е имало достъп до регистрационните файлове за чат, така че предишните ви комуникации с колегите ви трябва да са безопасни. В допълнение, Slack се свързва директно с малък брой потребители, в акаунтите на които е открита „подозрителна дейност“.

Новосъздаденият стартъп в момента може да се похвали с 500 000 активни потребители и 60 000 клиенти, включително Apple, Google и Amazon. Последният кръг от финансиране показа, че компанията беше оценена на 1,2 милиарда долара, въпреки че има съобщения, че тази оценка ще се повиши по време на следващия цикъл на финансиране.

Препоръки на редакторите

  • Тези неудобни пароли накараха знаменитости да бъдат хакнати
  • Най-често срещаните проблеми със Slack и как да ги коригирате
  • Този огромен експлойт на мениджъра на пароли може никога да не бъде коригиран
  • Ето защо хората казват, че двуфакторното удостоверяване не е перфектно
  • Хакерите използват бисквитки, за да заобиколят двуфакторното удостоверяване

Надградете начина си на животDigital Trends помага на читателите да следят забързания свят на технологиите с всички най-нови новини, забавни ревюта на продукти, проницателни редакционни статии и единствени по рода си кратки погледи.