Slack зламаний, вмикає двофакторну аутентифікацію

введення тексту штучним інтелектом у вільному пошуку
Про це повідомляє Slack, популярний комунікаційний інструмент для компаній і команд його зламали за чотири дні минулого місяця. Несанкціонований доступ відкрив дані облікових записів користувачів і паролі, хоча компанія цього не робить вважають, що ці паролі були розшифровані хакерами, а інформація про фінансові платежі була відсутня доступ.

«З моменту першого виявлення скомпрометованої системи ми працювали 24 години на добу, щоб методично досліджувати, перебудувати та протестувати кожен компонент нашої системи, щоб переконатися, що він безпечний», – пише Енн Тот із Slack про компанію. блог. «Ми співпрацюємо із зовнішніми експертами для перехресної перевірки припущень і гарантуємо, що наш підхід є ретельним. Крім того, ми повідомили правоохоронні органи про це незаконне вторгнення».

Рекомендовані відео

У відповідь на інцидент Slack запроваджує двофакторну аутентифікацію. Як і в інших службах, які використовують цю процедуру, наприклад Gmail, Facebookі Dropbox користувачі тепер повинні будуть підтверджувати свою особу за допомогою мобільного коду, а також пароля. Slack також додає можливість організаціям скидати паролі для всієї команди одночасно.

Пов'язані

  • Ні, 1Password не було зламано – ось що насправді сталося
  • LastPass розкриває, як його зламали — і це не дуже гарна новина
  • Виникли проблеми з двофакторною автентифікацією SMS у Twitter. Ось як змінити методи

Якщо ваша компанія використовує Slack, ви, можливо, бачили електронний лист для скидання пароля, який з’явився у вашій папці «Вхідні», але якщо ні, все одно варто змінити пароль. Під час злому доступ до журналів чату не здійснювався, тому ваше попереднє спілкування з колегами має бути безпечним. Крім того, Slack безпосередньо зв’язується з невеликою кількістю користувачів, в облікових записах яких була виявлена ​​«підозріла активність».

Зараз молодий стартап має 500 000 активних користувачів і 60 000 клієнтів, включаючи Apple, Google і Amazon. Під час останнього раунду фінансування компанію оцінили в 1,2 мільярда доларів, хоча є повідомлення, що ця оцінка зросте протягом наступного циклу фінансування.

Рекомендації редакції

  • Ці незручні паролі змусили знаменитостей зламати
  • Найпоширеніші проблеми зі Slack і способи їх вирішення
  • Цей величезний експлойт менеджера паролів може ніколи не бути виправленим
  • Ось чому люди кажуть, що двофакторна автентифікація не ідеальна
  • Хакери використовують файли cookie, щоб обійти двофакторну автентифікацію

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.