Slack、1%に相当するアカウントのパスワードをリセット
2015年3月以前に作成されたアカウントまたは2015年3月以降一度もパスワードが変更されていないアカウントが対象
Slackは7月18日、2015年のセキュリティインシデントにかかる新たな情報に基づき、約1%のSalckアカウントのパスワードをリセットしたことを発表した。
パスワードのリセットの対象となっているアカウントは下記の通り:
- 2015年3月以前に作成されたアカウント
- 2015年3月以降一度もパスワードが変更されていないアカウント
- シングルサインオン (SSO) プロバイダーを利用したログインが必須化されていないアカウント
この条件に該当しない残り99%の「2015年3月より後に作成された」または「2015年3月以降パスワードを変更している」 Slack アカウントを保有する場合、今回のパスワードリセットは対象外となっている。
2015年の不正アクセスおよび今回の措置の詳細
事の発端は、2015年にユーザー名および復元不可能な方法 (ハッシュ化) で暗号化されたパスワード等を保管するプロフィール情報データベースを含むSlackのインフラが、権限のない個人により不正アクセスされたことがきっかけ。
その際、対象ユーザーのパスワードはリセットし、全ユーザーに対しパスワードのリセットの推奨を通知。だちにインシデント是正処置を行い、2要素認証などの多数のセキュリティ予防対策を取り入れた。
では、今回なぜパスワードのリセットが実施されたかと言うと、先日、Slackバグ報奨金プログラムを通して、不正アクセスを受けた可能性があるSlackの認証情報についての報告があったから。
調査を初めてすぐに報告にあがっていたメールアドレスとパスワードの組み合わせの一部が有効なものであることが確認されたため、即座にこれらの確認されたパスワードをリセット。
これらのアカウントへの不正アクセスがあった事実はなく、影響はないと判断され、あくまで予防措置ではあるが、Slackは「皆さまのアカウントとデータを守り、安心してご利用いただくためには必要な措置」と理解を求めている。
もっと読む
2020.05.13
2019.07.23
2019.05.22
2019.03.11
2018.07.27
まだコメントはありません
最初のコメントを書いてみませんか?
関連キーワード
コメント(0件)
注意点
「テック全般」新着記事

ChatGPTに広告が出てた。会話の最初からすぐ表示されるらしい
2026.02.20

Claude Sonnet 4.6が登場。無料ユーザーも初めてSonnetクラスがデフォルトに
2026.02.18

OpenClaw開発者がOpenAIに入社、次世代パーソナルエージェント開発へ
2026.02.16

ChatGPT、米国で広告配信テスト開始──FreeとGoプランが対象、回答への影響はなし
2026.02.10

Anthropic、Claude ProとMaxユーザーに50ドル分の無料クレジット配布中!とりあえず今すぐもらっておけ!
2026.02.06

WSJの名物テック記者Joanna Sternさんが独立を発表!12年の在籍を経て自身のメディア企業を立ち上げへ
2026.02.06

Anthropic、最上位AIモデル「Claude Opus 4.6」発表——GPT-5.2を上回る性能で100万トークン対応
2026.02.06

OpenAI CEOがAnthropicを猛批判、「明らかに不誠実」「権威主義的」と痛烈反論
2026.02.05

AnthropicがOpenAIとの違いを強調、スーパーボウルCMで「Claudeは広告なし」
2026.02.05

OpenAI、ライバルのAnthropicから安全対策の専門家を引き抜き──アルトマンCEO「今夜はぐっすり眠れそう」
2026.02.04

Fitbit創業者、今度は「家族全体の健康」を見守るAIサービスを立ち上げたらしい
2026.02.04

OpenAI、エージェント型コーディング向けの新Macアプリ「Codex」をリリース—複数AI並行作業に対応
2026.02.03

楽天「SPU」10周年記念、最大10万ポイントが当たるキャンペーン開始
2026.02.02

Apple、AI規制で「プライバシー重視」貫く――OpenAI「大谷翔平の国」発言とは対照的に
2026.02.02

テスラ「Model S」と「Model X」、生産終了へ──代わりに人型ロボット作るらしい
2026.01.29

話題のAIエージェント「Clawdbot」、Anthropicに商標で怒られて「Moltbot」に改名
2026.01.28

ChatGPT Health、10年分のApple Watchデータを「F」判定──実際の医師は「問題なし」
2026.01.27

TikTokが米国での禁止回避。米国&投資家80%以上保有の合弁企業が誕生
2026.01.24

マイナポータルとデジタル認証、2つのアプリが今夏統合へ
2026.01.23

マスク氏、OpenAIのソースコード開示を求めるも裁判所が却下
2026.01.23
