Тогда злоумышленники не только похитили хеши паролей, но и внедрили на сайт Slack код, собиравший пароли в текстовом виде, в то время, когда их вводили пользователи.
После расследования Slack сбросила часть паролей, добавила двухфакторную аутентификацию, и на том инцидент вроде бы был исчерпан. Но недавно через программу Bug Bounty компания получила целую пачку учётных данных, около 65 тысяч. Они оказались связаны с той же утечкой.
Специалисты Slack говорят, что не обнаружили следов компрометации затронутых аккаунтов, но пароли на всякий случай сбросят. Это коснётся примерно 100 тысяч пользователей.
Подробнее на ZDNet: https://tprg.ru/R3cT Заявление Slack: https://tprg.ru/tSvk


Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев