Взлом Slack привел к утечке базы пользователей вместе с хэшами паролей
Корпоративный мессенджер Slack сообщил своим пользователям, что его инфраструктура подверглась взлому и хакеры, в частности, получили содержимое базы данных с аккаунтами пользователей, включая хэши паролей и информацию из профилей (должности, личные телефоны и т.п.).
В Slack считают, что хэши паролей из базы (bcrypt with a randomly generated salt per-password) не уязвимы к подбору и не считают нужным менять пользовательские пароли (No specific action is required of you).
Хакеры имели доступ к инфраструктуре Slack на протяжении нескольких дней в феврале. Компания не сообщает, получили ли хакеры доступ к архивам (логам) клиентов и были ли они скопированы во вне, но, учитывая доступ к базе данных с аккаунтами пользователей, доступ к архивам чатов у хакеров, вероятно, был.
1 комментарий | Подписаться на комментарии | Комментировать
Источник: Roem.ru
Похожие новости
- Homo CyberSecuritis. Человек эпохи кибербезопасности
- Jailbreak ChatGPT-5, системный промпт, и скрытый контекст
- [Перевод] Prompt injection engineering для атакующих: эксплойт для Copilot от GitHub
- Бренды и смысл: почему внутренняя культура — это новый маркетинг
- Инструкция от ORM-специалистов: что делать, если о вашем бренде пишут плохо
- Ваш личный мини-SOC из Google Таблиц: Как мониторить безопасность доменов на автопилоте?
- Агент с лицензией на ошибку
- Копирайтер, маркетолог, юрист: какие роли чаще всего дают пользователи нейросети
- Бенчмарки застройщиков в 2025 году: как повысить вовлечённость и подружиться с алгоритмами
- Топологический аудит ECDSA: когда геометрия защищает ваши ключи