„Slack“ yra įsilaužta, įjungia dviejų veiksnių autentifikavimą

lėta paieška dirbtinio intelekto spausdinimas
Apie tai pranešė populiari komunikacijos priemonė „Slack“, skirta įmonėms ir komandoms jis buvo nulaužtas keturias praėjusio mėnesio dienas. Neteisėta prieiga atskleidė vartotojo paskyros informaciją ir slaptažodžius, nors įmonė to nedaro mano, kad šiuos slaptažodžius iššifravo įsilaužėliai, o finansinio mokėjimo informacijos nebuvo prieita.

„Nuo tada, kai pirmą kartą buvo aptikta pažeista sistema, mes dirbame 24 valandas per parą, kad metodiškai ištirtume, perkurkite ir patikrinkite kiekvieną mūsų sistemos komponentą, kad įsitikintumėte, jog jis yra saugus“, – apie įmonę rašo „Slack's Anne Toth“ dienoraštį. „Bendradarbiaujame su išorės ekspertais, kad patikrintume prielaidas ir įsitikintume, kad laikomės kruopštaus požiūrio. Be to, apie šį neteisėtą įsibrovimą pranešėme teisėsaugai.

Rekomenduojami vaizdo įrašai

Reaguodama į incidentą, „Slack“ įdiegia dviejų veiksnių autentifikavimą. Kaip ir kitose paslaugose, kuriose naudojama procedūra, pvz., „Gmail“, Facebook, ir Dropbox, vartotojai dabar turės patvirtinti savo tapatybę naudodami mobiliojo telefono kodą ir slaptažodį. „Slack“ taip pat suteikia organizacijoms galimybę iš naujo nustatyti visos komandos slaptažodžius vienu metu.

Susijęs

  • Ne, 1 slaptažodis nebuvo nulaužtas – štai kas iš tikrųjų atsitiko
  • „LastPass“ atskleidžia, kaip į jį buvo įsilaužta – ir tai nėra gera žinia
  • „Twitter“ SMS dviejų veiksnių autentifikavimas turi problemų. Štai kaip pakeisti metodus

Jei jūsų įmonė naudoja „Slack“, gautuosiuose galėjote matyti slaptažodžio nustatymo iš naujo el. laišką, bet jei ne, vis tiek verta pakeisti slaptažodį. Įsilaužimo metu pokalbių žurnalai nebuvo pasiekti, todėl jūsų ankstesnis bendravimas su kolegomis turėtų būti saugus. Be to, „Slack“ tiesiogiai susisiekia su nedideliu vartotojų skaičiumi, kai jų paskyrose buvo aptikta „įtartina veikla“.

Naujasis startuolis šiuo metu gali pasigirti 500 000 aktyvių vartotojų ir 60 000 klientų, įskaitant Apple, Google ir Amazon. Paskutiniame finansavimo etape bendrovės vertė siekė 1,2 milijardo JAV dolerių, tačiau yra pranešimų, kad per kitą finansavimo ciklą šis vertinimas padidės.

Redaktorių rekomendacijos

  • Dėl šių gėdingų slaptažodžių buvo nulaužtos įžymybės
  • Dažniausios „Slack“ problemos ir kaip jas išspręsti
  • Šis didžiulis slaptažodžių tvarkyklės išnaudojimas gali niekada nebus ištaisytas
  • Štai kodėl žmonės sako, kad dviejų veiksnių autentifikavimas nėra tobulas
  • Įsilaužėliai naudoja slapukus, kad išvengtų dviejų veiksnių autentifikavimo

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.