Kant's IT/Issue on IT&Security

디즈니, 보안 침해 이후 Slack 대신 Microsoft Teams로 전환

Kant Jo 2024. 9. 24. 23:04

Disney to ditch Slack after security breach, will move to Microsoft Teams

 

Disney to ditch Slack after security breach, will move to Microsoft Teams

The entertainment company reportedly issued a memo to staff that a migration away from Slack’s collaboration application will conclude next year. The move follows a high-profile data breach that led to the publication of 44 million Slack messages and ten

www.computerworld.com

 

  • 보안 침해와 전환 결정
    • 디즈니내부 통신 도구로 사용하던 Slack에서 Microsoft Teams로의 전환을 발표
    • 이번 전환은 2024년 7월 발생한 데이터 유출 사고 이후 결정됨
    • 해킹 그룹 Nullbulge디즈니의 Slack에서 1.1TB 이상의 데이터를 탈취하여 유출
      • 44백만 건의 메시지, 18,800개의 스프레드시트, 13,000개 이상의 PDF 파일 포함
  • 데이터 유출 경위
    • 유출된 데이터는 디즈니 소프트웨어 개발 관리자의 컴퓨터해킹된 후 탈취
    • 주로 공개 및 비공개 Slack 채널에서 데이터를 훔쳤으며, 개인 메시지는 제외
    • 유출된 정보에는 디즈니의 재무 상태전략에 관한 내용뿐만 아니라 일부 직원고객의 개인정보도 포함됨
  • 디즈니의 대응
    • 2025년 2분기까지 Microsoft Teams로의 이전 완료 계획
    • 이번 전환 결정은 일부 디즈니 직원들 사이에서 비인기인 것으로 보고됨
  • Salesforce CEO의 입장
    • SlackSalesforce가 2020년에 280억 달러에 인수한 제품
    • Marc Benioff는 이번 사건에 대해 Salesforce의 보안이 여전히 강력하다고 주장
    • 또한, 고객 역시 피싱 공격 방지 및 직원 보호를 위한 조치를 함께 취해야 함을 강조