Slackがハッキングされ、二要素認証がオンになる

スラックサーチ人工知能タイピング
企業やチーム向けの人気コミュニケーション ツールである Slack が次のように報告しました。 ハッキングされました 先月は4日間でした。 不正アクセスによりユーザーのアカウント情報とパスワードが流出したが、同社は公表していない これらのパスワードはハッカーによって復号化され、金融支払い情報は漏洩していないと考えられます。 アクセスされました。

「侵害されたシステムが最初に発見されて以来、私たちは系統的に調査するために 24 時間体制で取り組んできました。 システムの各コンポーネントを再構築してテストし、安全であることを確認します」と Slack の Anne Toth 氏は会社について書いています。 ブログ。 「私たちは外部の専門家と協力して前提条件をクロスチェックし、アプローチが細心の注意を払っていることを確認しています。 さらに、この不法侵入について法執行機関に通報しました。」

おすすめ動画

この事件を受けて、Slack は 2 要素認証を展開しています。 Gmail など、この手順を使用する他のサービスと同様に、 フェイスブック、および Dropbox では、ユーザーはパスワードだけでなくモバイル コードを使用して身元を確認する必要があります。 Slack には、組織がチーム全体のパスワードを一度にリセットできる機能も追加されています。

関連している

  • いいえ、1Password はハッキングされませんでした – これが実際に起こったことです
  • LastPass がどのようにハッキングされたかを明らかに - それは良いニュースではありません
  • TwitterのSMS二要素認証に問題が発生しています。 メソッドを切り替える方法は次のとおりです

会社で Slack を使用している場合は、パスワード リセットのメールが受信トレイに表示されるのを見たことがあるかもしれませんが、そうでない場合でも、とにかくパスワードを変更することをお勧めします。 ハッキング中にチャット ログにはアクセスされなかったので、同僚との以前のコミュニケーションは安全であるはずです。 さらに、Slack は、アカウント上で「不審なアクティビティ」が検出された少数のユーザーに直接連絡しています。

この駆け出しのスタートアップは現在、500,000 人のアクティブ ユーザーと Apple、Google、Amazon を含む 60,000 のクライアントを誇っています。 最新の資金調達ラウンドでは同社の評価額は12億ドルとなったが、次の資金調達サイクルではこの評価額が上昇するとの報告もある。

編集者のおすすめ

  • これらの恥ずかしいパスワードが有名人をハッキングした
  • Slack の最も一般的な問題とその解決方法
  • この大規模なパスワード マネージャーのエクスプロイトは決して修正されない可能性があります
  • 二要素認証が完璧ではないと言われる理由はここにあります
  • ハッカーは Cookie を使用して 2 要素認証を回避しています

ライフスタイルをアップグレードするDigital Trends は、読者が最新ニュース、楽しい製品レビュー、洞察力に富んだ社説、ユニークなスニーク ピークをすべて提供して、ペースの速いテクノロジーの世界を監視するのに役立ちます。