← Voltar para o blog

Vazamento de Dados no Slack

Veja cases de invasões e roubo de dados de empresas que utilizam o Slack e entenda qual tipo de estratégia pode garantir a proteção das informações sensíveis da sua empresa.

Avatar de Júlia Valim

·

Atualizado em

·

5–7 minutos
Vazamento de Dados no Slack

O Slack é uma das ferramentas mais populares de comunicação e colaboração em equipes, sendo utilizado por empresas de todos os tamanhos ao redor do mundo.

No entanto, a popularidade do Slack também o torna um alvo atraente para hackers. Assim como outras ferramentas, o uso deste tipo de software em nuvem pode trazer riscos quando não existe uma gestão voltada para a segurança cibernética.

Incidentes com o Slack

O Slack armazena uma vasta quantidade de informações sensíveis sobre empresas e seus processos.

Nos últimos anos, alguns vazamentos de dados no Slack mostram como uma má gestão pode repercutir em prejuízos que vão além do financeiro.

Abaixo, estão listados cinco principais incidentes que servem como exemplo de violação de dados e de como um simples problema afeta toda a estrutura empresarial.

Vazamento de Dados no Slack da Disney

Em julho de 2024, o grupo hacktivista Nullbulge atacou o Slack da Disney, vazando 1,1 TB de dados provenientes de quase 10.000 canais da empresa.

Entre os dados expostos estavam informações confidenciais, como senhas, APIs e códigos de projetos não lançados, além de imagens e detalhes de novos lançamentos.

O grupo alegou ter obtido acesso a esses dados por meio de um insider da Disney, destacando a importância de garantir não apenas a segurança técnica das plataformas, mas também de controlar o acesso dos funcionários internos e de reforçar a confiança nas pessoas com acesso a informações críticas.

Como uma gestão de SaaS eficiente poderia ter evitado ou solucionado este problema?

O controle de acesso e a verificação de segurança interna impostas por um fornecedor de SaaS é capaz de proteger dados sensíveis, principalmente em plataformas colaborativas como o Slack.

Trabalhar com um processo  de gerenciamento de acesso privilegiado também auxilia que funcionários internos tenham acesso a este tipo de informação.

Vazamento de Dados no Slack da Uber

Em 2022, um hacker usou um malware para invadir os sistemas da Uber através do Slack. O invasor conseguiu obter as credenciais de um contratado que, sem saber, vendeu o acesso ao hacker.

A partir daí, o hacker teve acesso não apenas ao Slack da Uber, mas também a outras ferramentas da empresa, como Google Workspace, AWS e OneLogin.

Como uma gestão de SaaS eficiente poderia ter evitado ou solucionado este problema?

Este incidente evidenciou como um simples erro de segurança, como o malware em um dispositivo de um funcionário, pode abrir portas para ataques em toda a organização.

Além disso, reforça a necessidade de implementar autenticação multifatorial (MFA) e monitoramento constante para detectar atividades suspeitas.

Vazamento de Dados no Slack da Rockstar Games (Grand Theft Auto VI)

No mesmo mês do hack da Uber, o mesmo hacker atacou o Slack da Rockstar Games e extraiu vídeos de cenas do esperado jogo Grand Theft Auto VI.

O invasor também alegou ter baixado o código-fonte do jogo, o que gerou um impacto significativo tanto na empresa quanto na indústria de games.

O vazamento de dados de jogos antes do lançamento afetou a confiança dos fãs e o valor da marca, além de prejudicar a segurança do produto.

Como uma gestão de SaaS eficiente poderia ter evitado ou solucionado este problema?

Empresas de todos os setores precisam implementar medidas para proteger projetos e propriedades intelectuais que ainda não foram lançados.

Vazamento de Dados no Slack da EA Games

Em junho de 2021, hackers invadiram a instância do Slack da EA Games e roubaram códigos-fonte valiosos, incluindo o de FIFA 21 e do motor gráfico Frostbite.

Através da exploração de cookies roubados, os hackers conseguiram acessar o Slack da empresa, expondo 780 GB de dados críticos. 

Esse caso ilustra como o vazamento de dados de códigos-fonte e informações internas pode ser prejudicial tanto para a segurança da empresa quanto para sua posição competitiva no mercado.

Como uma gestão de SaaS eficiente poderia ter evitado ou solucionado este problema?

A proteção de dados sensíveis é vital para evitar a exposição e o roubo de propriedade intelectual. Com o rastreamento e monitoria constante de atividades, além da gestão de acessos, facilita-se antecipar este tipo de ataque.

Vazamento de Dados no Slack do Twitter

Em 2020, o Twitter sofreu um ataque que resultou no hack de mais de 130 contas de alto perfil, incluindo as de Barack Obama, Elon Musk e outros. Os hackers usaram as credenciais obtidas do Slack para invadir os sistemas internos do Twitter e lançar um golpe de criptomoeda.

Como uma gestão de SaaS eficiente poderia ter evitado ou solucionado este problema? A violação afetou tanto os dados internos da empresa quanto a confiança pública, evidenciando a importância da vigilância constante e da implementação de controles rigorosos.

Com o gerenciamento de credenciais, evita-se que os acessos fiquem facilmente disponibilizados a terceiros.

Como otimizar o uso do Slack com uma plataforma de SaaS?

Os exemplos de vazamentos de dados no Slack acima revelam como é essencial garantir a segurança das plataformas SaaS usadas pela sua organização.

No entanto, as ameaças não se limitam apenas ao Slack; qualquer software baseado em nuvem é suscetível a ataques se não for gerido corretamente. Algumas formas de otimizar o Slack e usar a ampla de funcionalidades que o SaaS oferece são:

  • Implementar MFA para prevenir o acesso não autorizado, mesmo que as credenciais de um usuário sejam comprometidas.
  • Restringir o acesso a dados sensíveis apenas aos funcionários que realmente necessitam dessa informação para realizar seu trabalho.
  • Monitoramento contínuo, para acompanhar as atividades nas plataformas SaaS. O uso de soluções de monitoramento de segurança pode identificar comportamentos suspeitos e anomalias no uso das ferramentas.
  • Treinamento em segurança para colaboradores, a fim de que consigam reconhecer tentativas de phishing e outras ameaças de engenharia social.
  • Políticas de backup e retenção de dados, algumas ferramentas podem ajudar a controlar a criptografia de dados sensíveis em plataformas SaaS.
  • Revisões regulares de segurança, a fim de garantir a proteção das configurações de segurança e privacidade das ferramentas SaaS utilizadas pela empresa. Isso inclui realizar auditorias de acesso e garantir que todas as vulnerabilidades identificadas sejam corrigidas prontamente.

Embora plataformas como Slack trazem imensos benefícios para a colaboração e eficiência organizacional, elas também criam novos desafios em termos de segurança de dados.

Empresas devem adotar uma abordagem proativa para proteger informações sensíveis, e isso inclui investir em uma gestão de saas eficiente, segura e voltada para otimizar o dia a dia das empresas.

A Niuco oferece uma plataforma completa de gestão de SaaS que além de automatizar e otimizar o uso dos softwares, também acompanha a jornada do usuário dentro dos sistemas da empresa. É proteção, agilidade e escalabilidade reunidos em um só lugar.

Agende sua demo e entenda como a tecnologia SaaS da Niuco vai fazer a diferença para você.

Niuco

Acessos e SaaS governados em um só lugar

A Niuco automatiza a criação, a alteração e a retirada de acessos a partir da folha, governa quem deve ter acesso e mostra todo o SaaS da empresa, com evidência para a auditoria.

Continue lendo