Slack est piraté et active l'authentification à deux facteurs

Slack Search, saisie par intelligence artificielle
Slack, l'outil de communication populaire destiné aux entreprises et aux équipes, a rapporté que il a été piraté pendant quatre jours le mois dernier. L’accès non autorisé a exposé les informations des comptes d’utilisateurs et les mots de passe, bien que l’entreprise ne le fasse pas. Je pense que ces mots de passe ont été déchiffrés par les pirates informatiques et qu'aucune information de paiement financier n'a été accédé.

« Depuis que le système compromis a été découvert, nous avons travaillé 24 heures sur 24 pour examiner méthodiquement, reconstruisez et testez chaque composant de notre système pour garantir qu'il est sûr », écrit Anne Toth de Slack sur l'entreprise Blog. « Nous collaborons avec des experts externes pour vérifier les hypothèses et nous assurer que nous sommes méticuleux dans notre approche. De plus, nous avons informé les forces de l’ordre de cette intrusion illégale.

Vidéos recommandées

En réponse à l'incident, Slack déploie une authentification à deux facteurs. Comme pour d'autres services qui utilisent cette procédure, comme Gmail,

Facebook, et Dropbox, les utilisateurs devront désormais vérifier leur identité avec un code mobile ainsi qu'un mot de passe. Slack ajoute également la possibilité aux organisations de réinitialiser les mots de passe de toute leur équipe en même temps.

En rapport

  • Non, 1Password n’a pas été piraté – voici ce qui s’est réellement passé
  • LastPass révèle comment il a été piraté – et ce n'est pas une bonne nouvelle
  • L’authentification SMS à deux facteurs de Twitter rencontre des problèmes. Voici comment changer de méthode

Si votre entreprise utilise Slack, vous avez peut-être vu un e-mail de réinitialisation de mot de passe apparaître dans votre boîte de réception, mais sinon, c'est quand même une bonne idée de changer votre mot de passe. Les journaux de discussion n’ont pas été consultés pendant le piratage, vos communications précédentes avec vos collègues devraient donc être sécurisées. De plus, Slack contacte directement un petit nombre d’utilisateurs dont une « activité suspecte » a été détectée sur leurs comptes.

La jeune startup compte actuellement 500 000 utilisateurs actifs et 60 000 clients, dont Apple, Google et Amazon. Lors du dernier cycle de financement, la société a été valorisée à 1,2 milliard de dollars, bien que certaines informations indiquent que cette valorisation augmentera au cours du prochain cycle de financement.

Recommandations des rédacteurs

  • Ces mots de passe embarrassants ont fait pirater des célébrités
  • Les problèmes Slack les plus courants et comment les résoudre
  • Cet énorme exploit du gestionnaire de mots de passe pourrait ne jamais être corrigé
  • Voici pourquoi les gens disent que l’authentification à deux facteurs n’est pas parfaite
  • Les pirates utilisent des cookies pour contourner l'authentification à deux facteurs

Améliorez votre style de vieDigital Trends aide les lecteurs à garder un œil sur le monde en évolution rapide de la technologie avec toutes les dernières nouvelles, des critiques de produits amusantes, des éditoriaux perspicaces et des aperçus uniques.