Ouvrir le menu principal

MacGeneration

Recherche

Slack a été piraté, mais les données des clients ne seraient pas compromises

Pierre Dandumont

lundi 09 janvier 2023 à 19:30 • 13

Logiciels

Slack, la célèbre messagerie collaborative, vient de communiquer sur un gros problème de sécurité. En effet, des pirates ont visiblement accédé à des dépôts1 externes de la société sur GitHub.

Pas de données des clients

La société indique que l'attaque a été détectée le 29 décembre, et qu'elle datait du 27 décembre. Des jetons d'accès de membres du personnel avaient été dérobés, et l'attaquant a pu télécharger des dépôts externes. Slack affirme que les dépôts ne contenaient pas de données des clients, que le code dérobé ne permet pas d'accéder aux données des clients et qu'il ne s'agit pas du code principal de la messagerie (sans plus de précisions).

La messagerie Slack (image Slack)

Visiblement, l'attaque n'a pas eu d'impact connu et les jetons dérobés ont évidemment été invalidés. Reste que cette attaque et la communication liée ressemblent un peu à ce qui est arrivé récemment avec LastPass : la société a d'abord communiqué en minimisant l'attaque, avant de finalement annoncer que les problèmes étaient plus sérieux que prévu. Pourquoi comparer ? Parce que Slack indique bien qu'une enquête est encore en cours.

Le cas de LastPass s

Le cas de LastPass s'aggrave : des mots de passe (chiffrés) sont entre les mains des pirates

Terminons par cet article de BleepingComputer, lié : il explique que Slack a d'abord tenté de minimiser la visibilité du message qui indique l'attaque, en réduisant les possibilités d'indexation. Une technique courante mais un peu étonnante quand le post d'explication commence par « Nous prenons très au sérieux la sécurité, la confidentialité et la transparence de nos produits et services. ».


  1. La société utilise la traduction "référentiel" (au masculin) pour le nom anglais, repository.  ↩︎

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Bien après macOS, Windows 11 va prendre en charge le MIDI 2.0

06/02/2025 à 21:30

• 6


Test du dock USB4 de Razer : 14 prises et une ergonomie excellente

06/02/2025 à 20:30

• 4


Bouygues Telecom rembourse un an de fibre à 2 Gb/s pour fêter la fin de l'ADSL

06/02/2025 à 17:15

• 8


Apple vend le SSD des Mac mini M4 Pro à la pièce… mais les prix sont bien trop élevés

06/02/2025 à 15:45

• 41


Promo : MacBook Air M3 avec 16/512 Go à seulement 1 209 € (-320 €)

06/02/2025 à 14:18

• 34


Google abandonne ses objectifs de recrutement axés sur la diversité

06/02/2025 à 13:30

• 159


Orange ajuste le prix de son offre satellite

06/02/2025 à 12:30

• 20


Apple insiste pour aider Google dans son procès, mais la procédure va se poursuivre 🆕

06/02/2025 à 11:58

• 13


Free augmente les frais de résiliation pour ses box Internet

06/02/2025 à 11:15

• 45


La fibre Sosh passe enfin à 1 Gbit/s, et sans changement de prix

06/02/2025 à 10:15

• 76


Raycast gère à son tour l’Hyper Key et peut ainsi remplacer un utilitaire de plus

06/02/2025 à 08:04

• 9


Prise en main d'Apple Invitations : carton en vue pour cette nouvelle app ?

05/02/2025 à 22:01

• 32


OpenAI affronte directement Google en ouvrant ChatGPT Search à tous

05/02/2025 à 22:00

• 80


Les pièces et outils pour réparer les Mac M4 déjà disponibles sur le site self-repair d'Apple 🆕

05/02/2025 à 20:15

• 11


Dailymotion va supprimer les vidéos que personne n'a regardées l'année dernière

05/02/2025 à 18:00

• 27


L'Apple M5 serait en production

05/02/2025 à 16:30

• 47