Часть частного кода Slack GitHub была украдена после утечки данных
6 января 2023 г.Slack подтвердил, что недавно произошла утечка данных, но заверил клиентов, что инцидент не затронул их данные.
В объявление, опубликованное Ротация секретов и аннулирование токенов
"29 декабря 2022 г. мы получили уведомление о подозрительной активности в нашей учетной записи GitHub", — говорится в уведомлении Slack. «В ходе расследования мы обнаружили, что ограниченное количество токенов сотрудников Slack было украдено и использовано не по назначению для получения доступа к нашему внешнему репозиторию GitHub. Наше расследование также показало, что 27 декабря злоумышленник загрузил частные репозитории с кодом. Ни один из загруженных репозиториев не содержал данных клиентов. , означает доступ к данным клиентов или основной кодовой базе Slack». Для борьбы с угрозой Slack аннулировал украденные токены и заявил, что изучает «потенциальные последствия» утечки данных. Несмотря на то, что нет никаких доказательств того, что злоумышленники похитили конфиденциальную информацию, Slack все же решил изменить свои секреты. > Сброс пароля Slack доступен тысячам пользователей
Slack — одна из самых популярных в мире платформ для общения и совместной работы, которая предположительно обслуживает более 20 миллионов пользователей по всему миру, включая бесчисленное количество бизнес-пользователей. Поэтому неудивительно, что киберпреступники стали мишенью для киберпреступников. Выбирая коммуникационные платформы, хакеры могут получить ценную информацию, например пароли, или доступ к облачным серверы и файлы используются совместно. В середине 2020 года компания столкнулась с утечкой данных, что вынудило ее сбросить пароли для тысяч пользователей. В то время считалось, что инцидент затронул примерно 1% всех пользователей Slack (тогда это было эквивалентно более 65 000 человек). Slack также пострадал от кибератаки в 2015 году, когда хакеры взломали базу данных профилей пользователей и получили доступ к зашифрованным паролям пользователей. Через: BleepingComputer а>р>
> Slack снова вышел из строя — вот что произошло
> Это лучшие службы защиты конечных точек
.
Оригинал