Slack сбросил пароли 1% пользователей, затронутых утечкой 2015 года

Slack сбросил пароли 1% пользователей, затронутых утечкой 2015 года

Slack сбросил пароли 1% пользователей, затронутых утечкой 2015 года

Представители корпоративного мессенджера Slack уведомили около 1% пользователей о принудительном сбросе паролей из-за утечки, произошедшей в 2015 году. Напомним, что четыре года назад Slack взломали — неавторизованный злоумышленник смог получить доступ к инфраструктуре корпорации.

Помимо прочего, в руки хакера попала база данных, содержащая хеши паролей пользователей. Более того, атакующий также внедрил скрипт, который собирал пароли юзеров в виде простого текста (в процессе ввода в поле аутентификации).

В связи с этим разработчики мессенджера сбросили пароли тех пользователей, которые точно пострадали от взлома. Всех остальных Slack призвал сбросить пароли самостоятельно.

Согласно сообщению Slack, около 1% юзеров не выполнили просьбу, оставив все как есть. С представителями мессенджера связался независимый исследователь, который обратил внимание команды на скомпрометированные аккаунты.

Внутреннее расследование обнаружило связь этих учетных записей с киберинцидентом 2015 года. Учитывая все обстоятельства, руководство Slack приняло решение собственноручно сбросить пароли потенциально затронутых утечкой пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google Chrome для Android будет сканировать загружаемые APK-файлы

Google готовит в версии Chrome для Android интересное нововведение: браузер будет сканировать загружаемые APK-файлы, что поможет уберечь пользователя от скачивания вредоносных или потенциально опасных приложений.

Новая функциональность Google Chrome будет опираться на механизм Play Protect. Кстати, последний теперь будет автоматически отзывать опасные разрешения у Android-приложений.

Таким образом, при сторонней загрузке APK браузер будет проводить базовое сканирование, по результатам которого Chrome либо пропустит файл, либо выдаст предупреждение о потенциальной опасности.

Как отмечает издание MSPowerUser, в настоящее время Google тестирует встроенный в Chrome сканер. Соответствующая функциональность доступна в предварительной версии Canary.

 

На скриншоте видно, что опция получила имя «Malicious APK download check». Её можно оставить в состоянии «по умолчанию», принудительно включить, включить в режиме «только телеметрия» и отключить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru