Популярное приложение для организации коллективной работы Slack подверглось успешной кибератаке. Об этом сообщается в блоге компании.

http://techcrunch.com/
Компания Slack привлекла к себе внимание недавним сообщением об оценке стоимости компании в $2,5 млрд. Очевидно, что новости об успехах компании заинтересовали злоумышленников.
Согласно записи в блоге, центральная база данных компании была взломана, на протяжении четырёх дней злоумышленники имели доступ к конфиденциальным данным. В руках хакеров оказались пароли, адреса электронной почты, а также другая информация, привязанная к аккаунту пользователя.
В компании утверждают, что никакая финансовая информация не попала в чужие руки. Для безопасной работы с приложением должно хватить стандартной процедуры смены пароля.

Brian Klug/Flickr
В ответ на атаку Slack запускает две функции для повышения безопасности. Первая из них — двухфакторная аутентификация, позволяющая дополнять ввод пароля пользователя специальным кодом, присылаемым как сообщение на телефон. Вторая функция — kill switch («кнопка смерти»), благодаря ей администратор конкретного чата может вынудить пользователей единовременно поменять пароль.
Несмотря на успешность атаки, в Slack уверяют, что злоумышленники не получили доступа к сообщениям пользователей.
Источник: