<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    企業協作平臺Slack數據泄露,黑客竊取其部分私有代碼庫

    一顆小胡椒2023-01-09 10:51:58

    近日,企業協作平臺Slack在公告中承認了一起數據泄露事件,黑客盜取了其部分私有代碼庫(軟件代碼庫,除了代碼本身,還保存文檔、注釋、網頁以及跟蹤修改)。

    Slack是聊天群組+大規模工具集成+文件整合+統一搜索。截至2014年底,Slack 已經整合了電子郵件、短信、Google Drives、Twitter、Trello、Asana、GitHub 等 65 種工具和服務,可以把各種碎片化的企業溝通和協作集中到一起。據悉,Slack是有史以來發展最快的SaaS公司。

    根據Slack公司的披露,事件發生在2022年12月29日,當時公司收到了 GitHub 帳戶可疑活動的通知,在調查后發現了此次安全事件。調查顯示,少量Slack 員工令牌被盜,并被用于訪問其外部托管的GitHub存儲庫。而黑客已于12月27日下載了私有代碼庫。但Slack表示黑客所下載的存儲庫均未包含客戶數據、訪問客戶數據的方法或是Slack的主要代碼庫。

    為應對此次事件,Slack立即使被盜的令牌失效,并開始調查事件是否會對其客戶造成影響。根據目前的調查結果,黑客未能訪問Slack環境的其他區域,比如生產環境,也未能訪問其他Slack資源或客戶數據。因此,事件不會對Slack公司的代碼或服務造成影響。為了預防此類事件再次發生,Slack公司還輪換了所有相關憑證。

    根據當前可用的信息,該起安全事件中的未經授權的訪問并非是由Slack固有的漏洞造成的。Slack表示將繼續調查及監測,并保持安全性、隱私性和透明度。根據Slack公告,其客戶沒有受到影響,無需采取任何額外措施。

    slack企業協作
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    根據Slack公司的披露,事件發生在2022年12月29日,當時公司收到了 GitHub 帳戶可疑活動的通知,在調查后發現了此次安全事件。調查顯示,少量Slack 員工令牌被盜,并被用于訪問其外部托管的GitHub存儲庫。為應對此次事件,Slack立即使被盜的令牌失效,并開始調查事件是否會對其客戶造成影響。為了預防此類事件再次發生,Slack公司還輪換了所有相關憑證。Slack表示將繼續調查及監測,并保持安全性、隱私性和透明度。
    企業協作平臺 Slack 宣布遭遇安全漏洞,威脅攻擊者竊取其一些私有源代碼庫。但公司指出,其客戶并未受到影響。
    Slack 表示,在創建或撤銷工作區的共享邀請鏈接時,一個漏洞暴露了加鹽密碼哈希后,它采取了重置大約 0.5% 用戶的密碼的步驟。
    AWS在本周二的re:Invent大會上宣布正式推出Wickr?Me的企業版本AWS?Wickr。
    根據Perception Point和Osterman Research的最新調查,越來越多的網絡犯罪分子在網絡釣魚和BEC(商業電子郵件泄露)等電子郵件攻擊中使用了(生成式)人工智能技術,九成受訪企業表示已經遭受過人工智能增強的電子郵件攻擊。與此同時,越來越多的電子郵件安全解決方案也開始使用人工智能技術來應對此類攻擊。
    企業通過SaaS應用進行日常文件和關鍵敏感數據傳遞交換的頻率不斷上升。
    過去一年,企業自動化產品采用率迅速飆升
    當今的企業需要確信文件傳輸不會損害其數據的機密性、完整性和可用性,這是信息安全的主要要求。這一共享密鑰用于在文件從發件人傳輸到收件人之前對其進行加密。安全文件傳輸通常直接在發件人和收件人之間進行。文件從發送者傳送到MFT存儲庫,在該存儲庫中通過訪問控制措施進行嚴格保護。電子郵件還提供基本的文件傳輸功能,因此應加密以確保安全。部署在企業級服務器上,無論是內部部署、云中部署還是混合部署。
    微軟方面目前,微軟已經確認他們的一名員工受到了Lapsus$黑客組織的入侵,使得威脅參與者可以訪問和竊取他們的部分源代碼。威脅參與者將收集有價值的數據并通過NordVPN連接將其泄露以隱藏其位置,同時對受害者的基礎設施進行破壞性攻擊以觸發事件響應程序。目前,該公司在停職了受感染用戶的活動會話并暫停其帳戶的同時將該問題通知了提供商。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类