Pour gérer vos consentements :
Categories: Cybersécurité

Slack : un cyberincident (vraiment) sans frais ?

Slack, la plateforme collaborative détenue par Salesforce, confirme qu’un acteur de la menace a volé un nombre « limité » de jetons (tokens) de ses collaborateurs.

La société américaine a expliqué dans billet de blog avoir été alertée la semaine dernière de l’activité suspecte. Une enquête interne a été menée depuis.

Selon les premiers rétours publiés, les jetons d’authentification détournés par un tiers ont été utilisés pour accéder au référentiel GitHub hébergé en externe par Slack.

De surcroît, la direction de la société précise que l’auteur présumé des faits a également téléchargé des référentiels de code privés le 27 décembre 2022.

Malgré tout, l’entreprise déclare que les référentiels concernés ne contenaient ni données clients, ni sa base de code principale, pas plus que des ressources pour y accéder.

En outre, le code source et les services n’ont pas été impactés, jusqu’à présent.

Pas de faille « inhérente » à Slack

Quelle a été la réponse de Slack ?

L’entreprise dit avoir désactivé les jetons volés dès qu’elle a été informée du cyberincident.

Selon les premiers résultats de l’investigation, l’opération ne serait pas liée à une « vulnérabilité inhérente » à la plateforme.

L’affaire fait néanmoins désordre à l’heure où les Big Tech « réalignent » leurs effectifs.

De surcroît, l’incident intervient après l’annonce en août dernier d’un renforcement majeur des pratiques de sécurité de Slack.

La plateforme collaborative acquise pour 27,7 Mds $ par Salesforce en 2021 cherche aujourd’hui à rassurer les marchés, les utilisateurs et de grands comptes clients.

Contrairement au piratage de 2015, il s’agirait d’un cyberincident sans frais pour Slack.

(crédit photo © Slack)

Recent Posts

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

6 heures ago

Phi-3-mini : Microsoft lance son premier SLM

Avec Phi-3-mini, Microsoft lance un SLM conçu pour attirer une clientèle disposant de ressources financières…

6 heures ago

Apple : l’UE serait prête à approuver son plan pour ouvrir l’accès NFC

La Commission européenne serait sur le point d'approuver la proposition d'Apple visant à fournir à…

8 heures ago

IA et services publics : le gouvernement mise sur Albert et Aristote

Le Premier ministre a précisé les usages de l'IA dans les services de l'administration et…

9 heures ago

Meta Horizon OS sera-t-il le Windows ou l’Android de la VR ?

Sous la marque Horizon OS, Meta va ouvrir le système d'exploitation des casques Quest à…

1 jour ago

Treize ans après, fin de parcours pour Women Who Code

Après avoir essaimé dans 145 pays, la communauté de femmes de la tech Women Who…

1 jour ago