Slack、1%に相当するアカウントのパスワードをリセット
2015年3月以前に作成されたアカウントまたは2015年3月以降一度もパスワードが変更されていないアカウントが対象
Slackは7月18日、2015年のセキュリティインシデントにかかる新たな情報に基づき、約1%のSalckアカウントのパスワードをリセットしたことを発表した。
パスワードのリセットの対象となっているアカウントは下記の通り:
- 2015年3月以前に作成されたアカウント
- 2015年3月以降一度もパスワードが変更されていないアカウント
- シングルサインオン (SSO) プロバイダーを利用したログインが必須化されていないアカウント
この条件に該当しない残り99%の「2015年3月より後に作成された」または「2015年3月以降パスワードを変更している」 Slack アカウントを保有する場合、今回のパスワードリセットは対象外となっている。
2015年の不正アクセスおよび今回の措置の詳細
事の発端は、2015年にユーザー名および復元不可能な方法 (ハッシュ化) で暗号化されたパスワード等を保管するプロフィール情報データベースを含むSlackのインフラが、権限のない個人により不正アクセスされたことがきっかけ。
その際、対象ユーザーのパスワードはリセットし、全ユーザーに対しパスワードのリセットの推奨を通知。だちにインシデント是正処置を行い、2要素認証などの多数のセキュリティ予防対策を取り入れた。
では、今回なぜパスワードのリセットが実施されたかと言うと、先日、Slackバグ報奨金プログラムを通して、不正アクセスを受けた可能性があるSlackの認証情報についての報告があったから。
調査を初めてすぐに報告にあがっていたメールアドレスとパスワードの組み合わせの一部が有効なものであることが確認されたため、即座にこれらの確認されたパスワードをリセット。
これらのアカウントへの不正アクセスがあった事実はなく、影響はないと判断され、あくまで予防措置ではあるが、Slackは「皆さまのアカウントとデータを守り、安心してご利用いただくためには必要な措置」と理解を求めている。
もっと読む
2020.05.13
2019.07.23
2019.05.22
2019.03.11
2018.07.27
まだコメントはありません
最初のコメントを書いてみませんか?
関連キーワード
コメント(0件)
注意点
「テック全般」新着記事

EngadgetがYahooの手を離れ、Static Mediaに売却されるらしい
2026.03.04

Claudeが米App Storeで突如1位になった理由。新機能ではなく”政府への反論”
2026.03.02

UberのCEO、”自分のAIクローン”で社員がプレゼン練習してると明かす
2026.02.25

Nothing自身が待ちきれない説。「Phone (4a)」、発表3日前にリアデザインをフライング公開
2026.02.24

メイウェザーとパッキャオ、11年ぶりのリマッチが決定。9月19日にNetflixが独占配信
2026.02.24

ChatGPTに広告が出てた。会話の最初からすぐ表示されるらしい
2026.02.20

Claude Sonnet 4.6が登場。無料ユーザーも初めてSonnetクラスがデフォルトに
2026.02.18

OpenClaw開発者がOpenAIに入社、次世代パーソナルエージェント開発へ
2026.02.16

ChatGPT、米国で広告配信テスト開始──FreeとGoプランが対象、回答への影響はなし
2026.02.10

Anthropic、Claude ProとMaxユーザーに50ドル分の無料クレジット配布中!とりあえず今すぐもらっておけ!
2026.02.06

WSJの名物テック記者Joanna Sternさんが独立を発表!12年の在籍を経て自身のメディア企業を立ち上げへ
2026.02.06

Anthropic、最上位AIモデル「Claude Opus 4.6」発表——GPT-5.2を上回る性能で100万トークン対応
2026.02.06

OpenAI CEOがAnthropicを猛批判、「明らかに不誠実」「権威主義的」と痛烈反論
2026.02.05

AnthropicがOpenAIとの違いを強調、スーパーボウルCMで「Claudeは広告なし」
2026.02.05

OpenAI、ライバルのAnthropicから安全対策の専門家を引き抜き──アルトマンCEO「今夜はぐっすり眠れそう」
2026.02.04

Fitbit創業者、今度は「家族全体の健康」を見守るAIサービスを立ち上げたらしい
2026.02.04

OpenAI、エージェント型コーディング向けの新Macアプリ「Codex」をリリース—複数AI並行作業に対応
2026.02.03

楽天「SPU」10周年記念、最大10万ポイントが当たるキャンペーン開始
2026.02.02

Apple、AI規制で「プライバシー重視」貫く――OpenAI「大谷翔平の国」発言とは対照的に
2026.02.02

テスラ「Model S」と「Model X」、生産終了へ──代わりに人型ロボット作るらしい
2026.01.29
