Slackは9月1日(現地時間)、悪意のある第三者が信頼できる組織や個人になりすました不正なワークスペースを作成し、フィッシングの誘導文を含む招待やメッセージを送信している。
同社は調査を進めている。あわせて、悪用されているワークスペースの特定と無効化、不正利用の検知・防止に向けた追加対策に取り組んでいる。現時点では、Slackの脆弱性やシステム侵害によるものであることを示す事実は確認されていない。
ユーザーには次の点への注意を呼びかけている。予期しない招待は別の信頼できる手段で送信元に確認する。見覚えのないリンクや添付ファイルは開かない。依頼されていないメッセージへの返信でパスワードやMFAコードを入力しない。不審な招待などは、https://slack.com/help/requests/newまたはfeedback@slack.comへ報告するよう求めている。
- 関連リンク
この記事は参考になりましたか?
- この記事の著者
-
CodeZine編集部(コードジンヘンシュウブ)
CodeZineは、株式会社翔泳社が運営する開発者のための情報メディアです。日々の開発に取り組むエンジニアやテクノロジーを学びたい方に向けて、プログラミングやAI活用、開発ツール、エンジニアの学びとキャリアに関する記事をお届けしています。
※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です
この記事は参考になりましたか?
この記事をシェア
