Мессенджер для коллективной работы Slack подвергся взлому Статьи редакции

Приложение для организации коллективной работы Slack подверглось взлому. Об этом его разработчики сообщили в официальном блоге продукта.

Представители компании сообщили, что злоумышленникам удалось получить «несанкционированный доступ» к базе данных Slack, в которой хранятся пользовательские данные. По словам создателей сервиса, уязвимость, при помощи которой производился взлом, уже ликвидирована.

Из-за данного инцидента разработчики поспешили ввести двухфакторную аутентификацию и порекомендовали всем пользователям сервиса незамедлительно ей воспользоваться.

Мы прекрасно понимаем, что наше приложение играет важную роль для множества команд. Ваше доверие в вопросах безопасного сервиса всегда будет для нас превыше всего. Мы глубоко сожалеем об этом инциденте и просим прощения у вас и каждого, кто положился на Slack, за доставленные неудобства.

из официального блога компании

Создатели Slack утверждают, что сам взлом проходил в феврале в течение четырёх дней. Он затронул центральную базу данных, в которой хранятся имена пользователей, электронные адреса, зашифрованные пароли, а также дополнительная пользовательская информация вроде номеров телефонов и имён в Skype.

Специалисты компании не смогли выявить прецедентов использования украденных паролей злоумышленниками, поскольку те были зашифрованы при помощи особой односторонней технологии шифрования. По их словам, никакая внутренняя информация команд, пользующихся Slack для организации работы, не могла быть скомпрометирована.

0
8 комментариев
Написать комментарий...
Интеллектуальный американец

Надеюсь, у Цыплухина не украдены будущие заготовки для постов «%name% — кто это?» (http://the.tj/club/4468, http://the.tj/club/4584)

Ответить
Развернуть ветку
Королевский татарин

Цыплухин - кто это?

Ответить
Развернуть ветку
Хитрый Валера

Комментарий недоступен

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Стабильный файл

Редакция ведь как раз им пользуется?

Ответить
Развернуть ветку
Немалый Влад

Да

Ответить
Развернуть ветку
Альтернативный хот-дог

Плохо неверное.

Ответить
Развернуть ветку
Заслуженный огонь

как хорошо, что наш чат в свое время туда не переехал.

а то сломали бы людям психику.

Ответить
Развернуть ветку
Королевский татарин

Невероятно полезная аппликуха, но вряд ли кому-то нужны мои универские проекты. Для тех, кто разрабатывает в команде - буквально незаменимая вещь.

Ответить
Развернуть ветку
Читать все 8 комментариев
null