מאגרי קוד פנימיים נגנבו מחברת Slack

פלטפורמת התקשורת ושיתוף הפעולה הארגוני Slack הודיעה ללקוחותיה שהאקרים גנבו חלק ממאגרי קוד המקור הפרטיים שלה, אך לטענתה ההשפעה של גניבת מידע זו הינה מוגבלת. Slack חשפה את התקרית ב- 31 בדצמבר. אין זה נדיר שחברות חושפות פרצות מידע ממש לפני או במהלך חגים גדולים בתקווה שהן לא יקבלו יותר מדי תשומת לב. מצד שני, טוענת Slack שנודע לה על הפעילות החשודה ב- 29 בדצמבר, כך שייתכן שהחברה רצתה ליידע את לקוחותיה אודות התקרית בהקדם האפשרי.

חקירת סייבר הראתה כי האקרים הורידו מאגרי קוד פרטיים ב- 27 בדצמבר. ככל הנראה השיגו ההאקרים גישה למאגר GitHub של החברה באמצעות אסימוני עובדים גנובים. מאגרי הקוד שנפרצו לא הכילו נתוני לקוחות או מידע שניתן להשתמש בו כדי לגשת לנתוני לקוחות. כמו כן, לדברי Slack לא הכילו מאגרי הקוד את בסיס הקוד הראשי של החברה: "הממצאים הנוכחיים שלנו מראים שההאקרים לא ניגשו לאזורים אחרים בסביבה של Slack, כולל סביבת הייצור והם לא ניגשו למשאבים אחרים של Slack או לנתוני לקוחות. לא הייתה השפעה על הקוד או השירותים שלנו וגם החלפנו את כל האישורים הרלוונטיים כאמצעי זהירות", נמסר בהצהרה של Slack.

הפריצה ל- Slack מתרחשת כשבוע לאחר שספקית פתרונות ניהול הזהויות והגישה Okta הודיעה ללקוחות שקוד מקור כלשהו נגנב ממאגרי GitHub שלה. לא ברור אם האירועים קשורים. היו מספר תקריות אבטחה הקשורות לגניבת קוד מקור בשנת 2022 כמו למשל, בחודש אפריל חשפה GitHub שהמאגרים הפרטיים של עשרות ארגונים הורדו באמצעות אסימוני OAuth גנובים שהונפקו ל- Heroku ו- Travis CI.

למקור הידיעה ולקריאה נוספת

מאגרי קוד פנימיים נגנבו מחברת Slack
דילוג לתוכן