Wachtwoorden gestolen van HipChat-gebruikers

Password

Softwarebedrijf Atlassian waarschuwt dat kwaadwillenden toegang hebben weten te krijgen tot data van gebruikers van zijn chatdienst HipChat. Onder andere gehashte wachtwoorden, e-mailadressen en namen zijn in handen gevallen van de aanvallers. Atlassian heeft de wachtwoorden van getroffen gebruikers uit voorzorg gereset.

Dit meldt het bedrijf in een verklaring op zijn website. Het bedrijf spreekt van een beveiligingsincident waarbij een kwetsbaarheid is uitgebuit in een populaire third-party library die door HipChat.com wordt gebruikt. Het bedrijf benadrukt dat er geen aanwijzigingen zijn dat andere systemen of producten van Atlassian zijn getroffen.

Wachtwoorden gereset

Uit voorzorg heeft het bedrijf alle wachtwoorden van getroffen HipChat-gebruikers gereset en gebruikers instructies toegestuurd om hen te helpen hun wachtwoord te herstellen. Alleen wachtwoorden van gebruikers die door de aanval zijn getroffen zijn gereset.

De uitgelekte wachtwoorden zijn gehasht met behulp van bcrypt en een random salt. In enkele gevallen zouden ook berichten en content uit chatkamers in handen zijn gevallen van aanvallers. HipChat stelt dat het gaat om minder dan 0,05% van de instances (herkenbaar aan een unieke url, zoals bedrijfsnaam.hipchat.com). Atlassian benadrukt dat er geen aanwijzigingen zijn dat financiële gegevens of creditcardgegevens zijn buitgemaakt.

Onderzoek

Atlassian zegt het beveiligingsincident te onderzoeken en hierbij actief samen te werken met opsporingsinstanties.

Lees ook
Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto, een dochteronderneming van Hewlett Packard Enterprise, ziet voor 2024 drie belangrijke trends rond cybersecurity en het dreigingslandschap. De eerste is dat de toenemende complexiteit en regelmaat van cyberaanvallen het steeds moeilijker zullen maken voor bedrijven om een goede cyberverzekering af te sluiten. De tweede trend die Zerto opmer1

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint, publiceert vandaag de tiende editie van het jaarlijkse State of the Phish-rapport. Hieruit blijkt dat meer dan twee derde (69%) van Nederlandse werknemers hun organisaties bewust in gevaar brengt. Dit leidt tot ransomware- of malware-infecties, datalekken of financieel verlies. Ondanks een lichte daling van succesvolle phishing-aanvall1

Dit zijn de verwachtingen in 2024 voor het continu veranderende dreigingslandschap

Dit zijn de verwachtingen in 2024 voor het continu veranderende dreigingslandschap

Niemand weet wat ‘The Next Big Thing’ in het dreigingslandschap wordt. Wat wel mogelijk is, is terugkijken naar 2023, opvallende gedragingen van actoren identificeren en een gefundeerde inschatting maken van wat 2024 mogelijk in petto heeft.