Github-Code von Slack während Verletzung gestohlen

Github-Code von Slack während Verletzung gestohlen

Tyler Kreuz Tyler Kreuz
Veröffentlicht am: 6. Januar 2023
Github-Code von Slack während Verletzung gestohlen

Das beliebte Online-Chat-Unternehmen Slack gab letzte Woche bekannt, dass es Opfer einer Datenpanne wurde, die dazu führte, dass mehrere Mitarbeiter-Token gestohlen wurden. Obwohl nur eine begrenzte Menge an Token genommen wurde, konnten Bedrohungsakteure sie missbrauchen, um am 27. Dezember einige der privaten Github-Code-Repositories von Slack zu stehlen.

Auch Slack erlitt im August und im Jahr 2019 einen Verstoß, und die Passwörter mussten für Benutzer aufgrund des Umfangs des Verstoßes zurückgesetzt werden. Dieser Verstoß hatte jedoch keine Auswirkungen auf Kundendaten und Kunden müssen nichts unternehmen.

„Während einige der privaten Code-Repositories von Slack verletzt wurden, bleiben die primäre Codebasis und die Kundendaten von Slack davon unberührt“, sagte das Unternehmen in einer Erklärung. „Keine heruntergeladenen Repositories enthielten Kundendaten, Mittel zum Zugriff auf Kundendaten oder die primäre Codebasis von Slack.“

Slack reagierte sofort, indem es eine Untersuchung seines Unternehmens einleitete und die Mitarbeiter-Token ungültig machte, wodurch der Zugriff der Akteure eingeschränkt wurde.

Die Pressemitteilung enthüllte, dass „der Angreifer nicht auf andere Bereiche der Umgebung von Slack zugegriffen hat, einschließlich der Produktionsumgebung, und er hat nicht auf andere Slack-Ressourcen oder Kundendaten zugegriffen.“

Slack sagte jedoch nicht, was gestohlen wurde. Slack wechselte außerdem vorsichtshalber relevante Anmeldeinformationen, um ihre Daten anstelle des Verstoßes weiter zu schützen. Diese Sicherheitsvorkehrung würde verhindern, dass möglicherweise gestohlene Daten überhaupt verwendet werden können.

Slack erklärte auch, dass es nicht glaubt, dass der unbefugte Zugriff auf Mitarbeiter-Token eine inhärente Schwachstelle sei, und untersucht derzeit die Quelle des Verstoßes.

Obwohl dies eine große Sicherheitsverletzung mit laufenden Ermittlungen war, hat Slack seinen Kunden versichert, dass es „Sicherheit, Datenschutz und Transparenz sehr ernst nimmt“.

Zeitstempel:

Mehr von Sicherheitsdetektive