image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Cloudflare: ecco cosa ha causato il down di oggi Cloudflare: ecco cosa ha causato il down di oggi...
Immagine di NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo? NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?...

Slack, colpiti i repository GitHub privati durante le Feste

Slack ha subito una violazione informatica dei repository privati su GitHub durante le festività. Non sarebbero coinvolti i dati degli utenti.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 05/01/2023 alle 11:12
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Slack, popolare app di IM di Salesforce, ha subito una violazione di sicurezza durante le Festività appena trascorse. L’attacco riguarda alcuni repository privati su GitHub, contenenti porzioni di codice. Sembra che i dati dei clienti non siano interessati dall’attacco, che l’azienda ha provveduto a notificare il 31 dicembre 2022.

A quanto pare, gli autori della violazione hanno ottenuto l’accesso ai repository GitHub di Slack con hosting esterno tramite alcuni token rubati, appartenenti ai dipendenti di Slack. L’azienda ha confermato che il codebase principale e i dati dei clienti di Slack non sono stati compromessi durante l’attacco. In ogni caso, sono state modificate tutte le chiavi segrete pertinenti.

Un aspetto anomalo, segnalato da BleepingComputer, è che la comunicazione data da Slack circa l’incidente non è presente sul blog internazionale dell’azienda, almeno per ora. Il post è raggiungibile solo da alcune aree, come il Regno Unito, inoltre è stato scritto per essere escluso dai motori di ricerca, tramite l’attributo “noindex”.

Dunque, secondo BleepingComputer, Slack avrebbe nascosto intenzionalmente la notizia. Altre aziende sono state accusate di una condotta simile in passato, come GoTo e LastPass, che secondo il giornalista Zack Whittaker, avrebbe usato tattiche analoghe in occasione della violazione di sicurezza subita dall’azienda di password manager nel 2022.

Non è la prima volta che Slack si trova ad affrontare violazioni. Nel 2019 l’azienda ha reimpostato le password di circa l’1% della propria base utenti colpita dall’attacco informatico subito nel 2015. In ogni caso, in base alla situazione attuale, gli utenti Slack non devono intervenire in alcun modo.

Fonte dell'articolo: www.bleepingcomputer.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?
2

Hardware

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?

Di Antonello Buzzi
Cloudflare: ecco cosa ha causato il down di oggi
3

Hardware

Cloudflare: ecco cosa ha causato il down di oggi

Di Antonello Buzzi
Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Hardware

Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Di Marco Pedrani
Materiali mai visti grazie a un trucco “controintuitivo”

Hardware

Materiali mai visti grazie a un trucco “controintuitivo”

Di Antonello Buzzi
Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot
1

Hardware

Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.