Twilio har bekräftat att miljontals telefonnummer har stulits i samband med ett intrång i populära tvåfaktorsautentiseringsappen Authys datorsystem. Företaget varnar för att kriminella kan använda dessa stulna nummer för nätfiske och fishing-attacker mot tAuthy-konton.
Förra veckan postade en hacker eller hackare, känd som ShinyHunters ett meddelande på ett populärt hackingforum där de hävdade att de hade tagit sig in i Twilio datorsystem och kommit över 33 miljoner telefonnummer som fanns registrerade hos hos Authy-tjänsten.
ShinyHunters lade upp en CSV-textfil som innehåller siffror med telefonnummer. Filen innehåller 33 420 546 rader som var och en innehåller ett konto-ID, telefonnummer, kontostatus och enhetsantal.
Twilio har bekräftat intrånget och släppt uppdateringar för sina appar.
Twilio has detected that threat actors were able to identify data associated with Authy accounts, including phone numbers, due to an unauthenticated endpoint. We have taken action to secure this endpoint and no longer allow unauthenticated requests.
We have seen no evidence that the threat actors obtained access to Twilio’s systems or other sensitive data. As a precaution, we are requesting that all Authy users update to the latest Android and iOS apps for the latest security updates. While Authy accounts are not compromised, threat actors may try to use the phone number associated with Authy accounts for phishing and smishing attacks; we encourage all Authy users to stay diligent and have heightened awareness around the texts they are receiving.
0 kommentarer