Disney to ditch Slack after security breach, will move to Microsoft Teams
- 보안 침해와 전환 결정
- 디즈니는 내부 통신 도구로 사용하던 Slack에서 Microsoft Teams로의 전환을 발표
- 이번 전환은 2024년 7월 발생한 데이터 유출 사고 이후 결정됨
- 해킹 그룹 Nullbulge가 디즈니의 Slack에서 1.1TB 이상의 데이터를 탈취하여 유출
- 44백만 건의 메시지, 18,800개의 스프레드시트, 13,000개 이상의 PDF 파일 포함
- 데이터 유출 경위
- 유출된 데이터는 디즈니 소프트웨어 개발 관리자의 컴퓨터가 해킹된 후 탈취
- 주로 공개 및 비공개 Slack 채널에서 데이터를 훔쳤으며, 개인 메시지는 제외됨
- 유출된 정보에는 디즈니의 재무 상태 및 전략에 관한 내용뿐만 아니라 일부 직원 및 고객의 개인정보도 포함됨
- 디즈니의 대응
- 2025년 2분기까지 Microsoft Teams로의 이전 완료 계획
- 이번 전환 결정은 일부 디즈니 직원들 사이에서 비인기인 것으로 보고됨
- Salesforce CEO의 입장
- Slack은 Salesforce가 2020년에 280억 달러에 인수한 제품
- Marc Benioff는 이번 사건에 대해 Salesforce의 보안이 여전히 강력하다고 주장
- 또한, 고객 역시 피싱 공격 방지 및 직원 보호를 위한 조치를 함께 취해야 함을 강조
'Kant's IT > Issue on IT&Security' 카테고리의 다른 글
패스워드 및 키 없는 미래: 특권 접근 관리의 진화 (4) | 2024.09.24 |
---|---|
RansomHub 랜섬웨어의 EDRKillShifter 사용을 통한 EDR 및 안티바이러스 보호 비활성화 (0) | 2024.09.24 |
Apple macOS Sequoia 업데이트로 인한 보안 도구 호환성 문제 (0) | 2024.09.24 |
북한 연계 APT 그룹 Gleaming Pisces, 악성 Python 패키지 통해 PondRAT 백도어 배포 (0) | 2024.09.24 |
농협금융그룹, IT 투자에 1조 인건비 논란: 실질적 대안 필요 (1) | 2024.09.24 |