一些Authy2FA帐户在Twilio数据泄露中遭到破坏
2FA公司Authy是最新一家透露受到Twilio数据泄露影响的公司。公司更新(在新标签中打开)TechCrunch发现的概述了Twilio拥有的该应用程序如何看到93个用户帐户的详细信息被暴露。
提供可定制工具来构建通信平台的Twilio于2005年收购了Authy。该应用程序在全球拥有约7500万用户,使其成为最受欢迎的两因素身份验证服务之一。
Twilio在其关于该事件的报告中表示,黑客能够利用从最初的攻击中获得的额外访问权限,将其他设备注册到93个受影响的帐户中。
该公司表示,它现在已经从这些帐户中识别并删除了“未经授权的设备”,但用户应该查看他们的链接登录信息并寻找可疑活动的迹象,并禁用该应用程序的“允许多设备”选项。
“Twilio认为我们客户数据的安全性至关重要,当发生可能威胁到这种安全性的事件时,我们会以透明的方式传达发生的事情,”该公司写道。“为此,我们将提供此事件影响客户信息和我们响应的概述。”
该消息是在以安全为重点的即时通讯应用Signal因暴露于Twilio而导致超过1,900名用户的详细信息泄露之后发布的。
根据该公司的数据泄露报告,Okta还透露,通过Twilio的管理门户网站泄露了38个与Okta相关的电话号码。
GroupIB表示,包括营销公司Mailchimp和Klaviyo在内的130多个组织的10,000个帐户受到网络钓鱼活动的影响。
俄罗斯成立的网络安全公司Group-IBThreatIntelligence将Twilio数据泄露事件归咎于一个名为“0ktapus”的犯罪集团。
据称,该组织使用169个唯一域作为自2022年3月以来一直在运作的大规模网络钓鱼活动的一部分。
根据该公司的研究,0ktapus主要针对美国公司,提供IT、软件开发和云服务,目的是获取访问私人数据、公司电子邮件和内部文件所需的凭据。
IB组的研究表示,目前尚不清楚0ktapus的攻击是否是“提前端到端计划的,或者是否在每个阶段都采取了机会主义行动”。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【120kg是多少斤】在日常生活中,我们经常会遇到重量单位的转换问题。尤其是在购买商品、健身锻炼或进行物流运...浏览全文>>
-
【120g流量能用多久】在如今手机使用频繁的时代,流量消耗已经成为用户关注的焦点。很多人在办理套餐时都会关...浏览全文>>
-
【120g固态硬盘和256g比较快】在选择固态硬盘(SSD)时,很多用户会纠结于容量与性能之间的关系。尤其是对于“...浏览全文>>
-
【120g固态硬盘多少钱】在选购电脑配件时,固态硬盘(SSD)是一个非常重要的组成部分。对于预算有限的用户来说...浏览全文>>
-
【12080违章代码代表什么意思】在日常驾驶过程中,驾驶员可能会收到交通管理部门的违章通知,其中涉及各种违章...浏览全文>>
-
【12015年:内蒙古财经大学在内蒙古省内排名第7】2015年,内蒙古财经大学在内蒙古自治区内的高校排名中位列第...浏览全文>>
-
【12:30用英语怎么说】在日常生活中,时间的表达方式多种多样,尤其是在跨文化交流中,掌握正确的时间说法非常...浏览全文>>
-
【110米栏世界纪录排名】在田径运动中,110米栏是一项极具观赏性和技术性的项目,选手需要在110米的跑道上跨越...浏览全文>>
-
【110米栏奥运会纪录保持者介绍】在田径项目中,110米栏是一项兼具速度与技巧的高强度比赛。自该项目成为奥运...浏览全文>>
-
【110级男气功护石符文选择】在《地下城与勇士》(DNF)中,110级男气功作为高爆发、高机动性的职业,其护石和...浏览全文>>