Slack zostaje zhakowany, włącza uwierzytelnianie dwuskładnikowe

click fraud protection
slack search pisanie ze sztuczną inteligencją
Poinformował o tym Slack, popularne narzędzie komunikacji skierowane do firm i zespołów zostało zhakowane przez cztery dni w zeszłym miesiącu. Nieautoryzowany dostęp ujawnił informacje o kontach użytkowników i hasła, chociaż firma tego nie robi uważamy, że te hasła zostały odszyfrowane przez hakerów i nie zawierały żadnych informacji o płatnościach dostępny.

„Odkąd wykryto zaatakowany system, pracujemy 24 godziny na dobę, aby metodycznie zbadać, przebuduj i przetestuj każdy element naszego systemu, aby upewnić się, że jest bezpieczny” – pisze o firmie Anne Toth ze Slacka blogu. „Współpracujemy z zewnętrznymi ekspertami, aby zweryfikować założenia i upewnić się, że nasze podejście jest skrupulatne. Ponadto powiadomiliśmy organy ścigania o tym nielegalnym wtargnięciu”.

Polecane filmy

W odpowiedzi na incydent Slack wprowadza uwierzytelnianie dwuskładnikowe. Podobnie jak w przypadku innych usług korzystających z tej procedury, takich jak Gmail, Facebooki Dropbox użytkownicy będą teraz musieli weryfikować swoją tożsamość za pomocą kodu mobilnego i hasła. Slack dodaje także możliwość jednoczesnego resetowania haseł całego zespołu przez organizacje.

Powiązany

  • Nie, 1Password nie zostało zhakowane – oto, co naprawdę się wydarzyło
  • LastPass ujawnia, w jaki sposób został zhakowany — i nie jest to dobra wiadomość
  • Występują problemy z dwuskładnikowym uwierzytelnianiem SMS na Twitterze. Oto jak zmienić metody

Jeśli Twoja firma korzysta ze Slacka, być może w Twojej skrzynce odbiorczej pojawił się e-mail dotyczący resetowania hasła, ale jeśli nie, mimo wszystko warto zmienić hasło. Podczas włamania nie uzyskano dostępu do dzienników czatów, więc Twoja poprzednia komunikacja ze współpracownikami powinna być bezpieczna. Ponadto Slack kontaktuje się bezpośrednio z niewielką liczbą użytkowników, u których wykryto „podejrzaną aktywność” na ich kontach.

Nowo powstały startup może się obecnie pochwalić 500 000 aktywnych użytkowników i 60 000 klientów, w tym Apple, Google i Amazon. W ostatniej rundzie finansowania wycena spółki wyniosła 1,2 miliarda dolarów, chociaż istnieją doniesienia, że ​​wycena ta wzrośnie w następnym cyklu finansowania.

Zalecenia redaktorów

  • Te żenujące hasła zostały zhakowane przez celebrytów
  • Najczęstsze problemy ze Slackiem i sposoby ich rozwiązania
  • Ten ogromny exploit związany z menedżerem haseł może nigdy nie zostać naprawiony
  • Oto dlaczego ludzie twierdzą, że uwierzytelnianie dwuskładnikowe nie jest idealne
  • Hakerzy wykorzystują pliki cookie do ominięcia uwierzytelniania dwuskładnikowego

Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.