Wachtwoorden gestolen van HipChat-gebruikers

Password

Softwarebedrijf Atlassian waarschuwt dat kwaadwillenden toegang hebben weten te krijgen tot data van gebruikers van zijn chatdienst HipChat. Onder andere gehashte wachtwoorden, e-mailadressen en namen zijn in handen gevallen van de aanvallers. Atlassian heeft de wachtwoorden van getroffen gebruikers uit voorzorg gereset.

Dit meldt het bedrijf in een verklaring op zijn website. Het bedrijf spreekt van een beveiligingsincident waarbij een kwetsbaarheid is uitgebuit in een populaire third-party library die door HipChat.com wordt gebruikt. Het bedrijf benadrukt dat er geen aanwijzigingen zijn dat andere systemen of producten van Atlassian zijn getroffen.

Wachtwoorden gereset

Uit voorzorg heeft het bedrijf alle wachtwoorden van getroffen HipChat-gebruikers gereset en gebruikers instructies toegestuurd om hen te helpen hun wachtwoord te herstellen. Alleen wachtwoorden van gebruikers die door de aanval zijn getroffen zijn gereset.

De uitgelekte wachtwoorden zijn gehasht met behulp van bcrypt en een random salt. In enkele gevallen zouden ook berichten en content uit chatkamers in handen zijn gevallen van aanvallers. HipChat stelt dat het gaat om minder dan 0,05% van de instances (herkenbaar aan een unieke url, zoals bedrijfsnaam.hipchat.com). Atlassian benadrukt dat er geen aanwijzigingen zijn dat financiële gegevens of creditcardgegevens zijn buitgemaakt.

Onderzoek

Atlassian zegt het beveiligingsincident te onderzoeken en hierbij actief samen te werken met opsporingsinstanties.

Lees ook
Nieuwe Amerikaanse overheidsdienst moet informatiedeling van cyberdreigingen optimaliseren

Nieuwe Amerikaanse overheidsdienst moet informatiedeling van cyberdreigingen optimaliseren

Een nieuwe overheidsdienst gaat zich in de Verenigde Staten specifiek richten op digitale dreigingen. De dienst wordt tussen andere overheidsdiensten waaronder inlichtingendiensten geplaatst en moet gaan zorgen dat informatie optimaal wordt gedeeld. Dit moet helpen cyberdreigingen eerder te identificeren. De nieuwe dienst heet het Cyber Threat Int1