HipChat reset wachtwoorden na datadiefstal

password-1433221-m

Softwarebedrijf Atlassian waarschuwt dat kwaadwillenden toegang hebben weten te krijgen tot data van gebruikers van zijn chatdienst HipChat. Onder andere gehashte wachtwoorden, e-mailadressen en namen zijn in handen gevallen van de aanvallers. Atlassian heeft de wachtwoorden van getroffen gebruikers uit voorzorg gereset.

Dit meldt het bedrijf in een verklaring op zijn website. Het bedrijf spreekt van een beveiligingsincident waarbij een kwetsbaarheid is uitgebuit in een populaire third-party library die door HipChat.com wordt gebruikt. Het bedrijf benadrukt dat er geen aanwijzigingen zijn dat andere systemen of producten van Atlassian zijn getroffen.

Wachtwoorden gereset

Uit voorzorg heeft het bedrijf alle wachtwoorden van getroffen HipChat-gebruikers gereset en gebruikers instructies toegestuurd om hen te helpen hun wachtwoord te herstellen. Alleen wachtwoorden van gebruikers die door de aanval zijn getroffen zijn gereset.

De uitgelekte wachtwoorden zijn gehasht met behulp van bcrypt en een random salt. In enkele gevallen zouden ook berichten en content uit chatkamers in handen zijn gevallen van aanvallers. HipChat stelt dat het gaat om minder dan 0,05% van de instances (herkenbaar aan een unieke url, zoals bedrijfsnaam.hipchat.com). Atlassian benadrukt dat er geen aanwijzigingen zijn dat financiële gegevens of creditcardgegevens zijn buitgemaakt.

Onderzoek

Atlassian zegt het beveiligingsincident te onderzoeken en hierbij actief samen te werken met opsporingsinstanties.

Meer over
Lees ook
Europa moet de leiding nemen in de standaardisatie van cybersecurity

Europa moet de leiding nemen in de standaardisatie van cybersecurity

Europese Instituten zouden de leiding moeten nemen in het standaadiseren van cybersecurity. Dit stelt de Cyber Security Coordination Group (CSCG) in een whitepaper, die op verzoek van Eurocommissaris Neelie Kroes is opgesteld. De CSGS doet in de whitepaper negen aanbevelingen voor het standaardiseren van cybersecurity binnen Europa. "De CSCG moedi1

ETSI gaat standaarden ontwikkelen voor cybersecurity

ETSI gaat standaarden ontwikkelen voor cybersecurity

Het European Telecommunications Standards Institute (ETSI) richt een technische commissie op standaarden gaat ontwikkelen voor cybersecurity. De commissie moet met transparante en betrouwbare standaarden komen om de digital markt veiliger te maken. De technische commissie Cybersecurity gaat standaarden ontwikkelen voor: Cybersecurity De beveiligi1

Amerikaanse overheid helpt bedrijven hun security te verbeteren met raamwerk

Amerikaanse overheid helpt bedrijven hun security te verbeteren met raamwerk

De Amerikaanse overheid publiceert een raamwerk dat bedrijven in kritieke sectoren moet helpen zichzelf beter te beschermen tegen cyberaanvallen. Het Framework for Improving Critical Infrastructure Cybersecurity is samengesteld door het National Institute of Standards and Technology (NIST). Het gebruik van het raamwerk is vrijwillig en dus niet ve1