黑客窃取了 Slack 私有源代码存储库

admin 2023年1月7日13:32:33评论20 views字数 554阅读1分50秒阅读模式

黑客窃取了 Slack 私有源代码存储库

企业协作平台Slack宣布遭受安全漏洞,威胁行为者窃取了其一些私有源代码存储库。该公司指出,其客户没有受到影响。“我们最近意识到一个安全问题,涉及未经授权访问 Slack 代码存储库的子集。”“2022 年 12 月 29 日,我们收到了 GitHub 帐户可疑活动的通知。经过调查,我们发现有限数量的 Slack 员工令牌被盗并被滥用,以访问我们外部托管的 GitHub 存储库。我们的调查还显示,威胁行为者在 12 月 27 日下载了私有代码存储库。

Slack 于 12 月 29 日获悉了可疑活动,并对事件展开了调查。调查显示,攻击者窃取了有限数量的员工令牌,并使用它们来访问我们外部托管的GitHub存储库。该公司于 12 月 27 日下载了私有代码存储库。

Slack指出,访问的存储库不包含主要代码库。为了应对这一事件,该公司立即宣布被盗代币无效,并开始调查对其客户的潜在影响。“我们目前的调查结果显示,威胁行为者没有访问Slack环境的其他区域,包括生产环境,也没有访问其他Slack资源或客户数据。我们的代码或服务没有受到影响,作为预防措施,我们还轮换了所有相关凭据,“更新继续说道。

Slack补充说,威胁行为者没有利用其系统中的任何漏洞来实现未经授权的访问。调查仍在进行中。


原文始发于微信公众号(黑猫安全):黑客窃取了 Slack 私有源代码存储库

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年1月7日13:32:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   黑客窃取了 Slack 私有源代码存储库https://cn-sec.com/archives/1502648.html

发表评论

匿名网友 填写信息