«С тех пор, как скомпрометированная система была впервые обнаружена, мы работаем 24 часа в сутки, чтобы методично исследовать, перестройте и протестируйте каждый компонент нашей системы, чтобы убедиться в ее безопасности», — пишет Энн Тот из Slack о компании. блог. «Мы сотрудничаем с внешними экспертами, чтобы перепроверить предположения и обеспечить дотошность в нашем подходе. Кроме того, мы уведомили правоохранительные органы об этом незаконном вторжении».
Рекомендуемые видео
В ответ на инцидент Slack внедряет двухфакторную аутентификацию. Как и в случае с другими службами, использующими эту процедуру, например Gmail,
Фейсбуки Dropbox, пользователям теперь придется подтверждать свою личность с помощью мобильного кода, а также пароля. Slack также добавляет организациям возможность одновременно сбрасывать пароли для всей своей команды.Связанный
- Нет, 1Password не взломали – вот что произошло на самом деле
- LastPass рассказывает, как его взломали — и это не очень хорошие новости
- У двухфакторной аутентификации по SMS в Twitter возникли проблемы. Вот как переключать методы
Если ваша компания использует Slack, вы вполне могли видеть в своем почтовом ящике электронное письмо для сброса пароля, но если нет, все равно рекомендуется сменить пароль. Во время взлома журналы чата не были доступны, поэтому ваше предыдущее общение с коллегами должно быть в безопасности. Кроме того, Slack напрямую связывается с небольшим количеством пользователей, в чьих аккаунтах была обнаружена «подозрительная активность».
Молодой стартап в настоящее время может похвастаться 500 000 активных пользователей и 60 000 клиентов, включая Apple, Google и Amazon. В последнем раунде финансирования компания была оценена в 1,2 миллиарда долларов, хотя есть сообщения, что в следующем цикле финансирования эта оценка вырастет.
Рекомендации редакции
- Эти неловкие пароли стали причиной взлома знаменитостей
- Наиболее распространенные проблемы Slack и способы их устранения
- Этот огромный эксплойт менеджера паролей, возможно, никогда не будет исправлен
- Вот почему люди говорят, что двухфакторная аутентификация не идеальна
- Хакеры используют файлы cookie, чтобы обойти двухфакторную аутентификацию
Обновите свой образ жизниDigital Trends помогает читателям быть в курсе быстро меняющегося мира технологий благодаря всем последним новостям, забавным обзорам продуктов, содержательным редакционным статьям и уникальным кратким обзорам.