Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2015年の不正アクセスで流出した平文PW見つかる、報償金制度で - Slack

ビジネス向けのチャットアプリを展開するSlackは、2015年に公表し、対処済みとしていた情報流出に関連し、ハッシュ化されていない現在も有効なパスワードを含むアカウント情報が外部で流通していることを明らかにした。今回の問題を受け、当時よりパスワードを変更していない利用者などに対してリセット措置を講じるという。

同社では、2015年2月にメールアドレスやハッシュ化されたパスワードのほか、利用者が保存したプロフィール情報を格納しているデータベースが不正アクセスを受けたことを翌3月に公表。

一部アカウントが影響を受けるとし、対象となるアカウントに対してリセットを実施。他利用者にもパスワードの変更や二要素認証の利用など呼びかける事態に至ったが、今回あらたな流出が確認された。

同社が実施したバグ報奨金プログラムを通じて報告を受けたもので、同社が調査を行ったところ、2015年のインシデント発生当時にSlackへログインしていたアカウント情報であることが明らかになったという。

(Security NEXT - 2019/07/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「サポート詐欺」で1000万円の被害 - ネット銀を遠隔操作
人事情報の不正閲覧で職員2人を処分、以前から漏洩のうわさ - 筑前町
印刷に利用した患者情報含む私物USBメモリが所在不明に - 愛知県
高校生徒の写真データ含む私物スマホを紛失 - 大阪府
個情委、人事労務サービスのMKシステムに行政指導 - 報告は3000件超
中学校で生徒の個人情報含むUSBメモリを紛失 - 高槻市
霊園使用者の個人情報含むUSBメモリを紛失 - 岩見沢市
組合加入事業所の個人情報を他社へ誤提供 - 土健保
USB紛失で町長ら減給、不正利用判明すれば再度処分を検討 - 佐久穂町
USBメモリを紛失、暗号化済みだがPW貼付 - NEXCO西日本