Slack сбросил пароли 1% пользователей, затронутых утечкой 2015 года

Slack сбросил пароли 1% пользователей, затронутых утечкой 2015 года

Slack сбросил пароли 1% пользователей, затронутых утечкой 2015 года

Представители корпоративного мессенджера Slack уведомили около 1% пользователей о принудительном сбросе паролей из-за утечки, произошедшей в 2015 году. Напомним, что четыре года назад Slack взломали — неавторизованный злоумышленник смог получить доступ к инфраструктуре корпорации.

Помимо прочего, в руки хакера попала база данных, содержащая хеши паролей пользователей. Более того, атакующий также внедрил скрипт, который собирал пароли юзеров в виде простого текста (в процессе ввода в поле аутентификации).

В связи с этим разработчики мессенджера сбросили пароли тех пользователей, которые точно пострадали от взлома. Всех остальных Slack призвал сбросить пароли самостоятельно.

Согласно сообщению Slack, около 1% юзеров не выполнили просьбу, оставив все как есть. С представителями мессенджера связался независимый исследователь, который обратил внимание команды на скомпрометированные аккаунты.

Внутреннее расследование обнаружило связь этих учетных записей с киберинцидентом 2015 года. Учитывая все обстоятельства, руководство Slack приняло решение собственноручно сбросить пароли потенциально затронутых утечкой пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Крупные ИТ-компании обяжут помогать профильным вузам

Крупные ИТ-компании с 1 июня 2026 года могут обязать заключать соглашения с профильными вузами о финансовой поддержке и иных формах содействия в подготовке кадров. Это станет новым обязательным условием аккредитации, которая обеспечивает компаниям ряд льгот: от налоговых послаблений до поддержки сотрудников, включая льготную ипотеку и отсрочку от призыва.

Как сообщают «Ведомости», инициативу озвучил заместитель министра цифрового развития, связи и массовых коммуникаций Сергей Кучушев на форуме «Цифровые решения».

Ранее о необходимости подобного механизма говорил первый вице-премьер Дмитрий Григоренко. Он предлагал направлять на поддержку образования 5% средств, которые компании экономят благодаря мерам государственной поддержки, в первую очередь — нулевой ставке НДС.

Министр цифрового развития Максут Шадаев сообщал о подготовке подобного требования ещё в августе 2024 года. А в феврале 2025 года Минцифры дополнило перечень условий для аккредитованных ИТ-компаний пунктом об участии в разработке образовательных программ для вузов и колледжей, включая учебные курсы и стажировки.

Как отметили «Ведомостям» представители таких вузов, как ИТМО, МИФИ и МГТУ им. Н. Э. Баумана, сотрудничество с ИТ-компаниями уже сейчас активно развивается именно в этих форматах. Специалисты из отрасли проводят занятия, а компании финансируют оснащение лабораторий оборудованием и программным обеспечением.

По словам Сергея Кучушева, требование будет закреплено в правительственном постановлении, которое сейчас находится в разработке. Для подтверждения аккредитации ИТ-компании должны будут предоставлять соглашения с вузами и ссузами. Подробный порядок взаимодействия утвердят не позднее чем через три месяца после выхода документа.

В пресс-службе Минцифры уточнили, что нововведение коснётся только крупных аккредитованных ИТ-компаний с выручкой более 1 млрд рублей в год и численностью сотрудников не менее 100 человек.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru