日本語版
最新ニュース
世界

Twilio、Authy二要素アプリのユーザーに「脅威アクター」が電話番号を握っていると警告

Twilioは、同社の2要素認証サービス(2FA)Authyに関連付けられた電話番号を誰かが入手したと発表した。 以前に報告された テッククランチ. で セキュリティーアラート 月曜日、Twilioは「脅威の担い手」が盗まれた電話番号を使ってフィッシング攻撃やその他の詐欺を実行しようとする可能性があると警告した。この事件は2022年の データ侵害 これは、フィッシング攻撃によって従業員がログイン認証情報を漏らしたために発生した。 攻撃者がデータにアクセスした 163 個の Twilio アカウントからアクセスし、93 個の Authy アカウントで追加のデバイスを登録することができました。Twilioはこの漏洩を「認証されていないエンドポイント」まで遡って追跡し、その後保護した。先週、脅威アクターShinyHunters リストを公開した ダークウェブ上のAuthyアカウントから3300万の電話番号が流出した。 指摘された ブリーピングコンピューター脅威アクターは、Authy のセキュリティ保護されていない API エンドポイントに膨大な電話番号リストを入力し、それらがアプリに関連付けられているかどうかを確認することで情報を入手したようです。「Authyのユーザーの皆様には、受信するテキストメッセージについて細心の注意を払い、高い意識を持っていただくようお願いいたします」とTwilioは記している。また、「脅威の担い手がTwilioのシステムやその他の機密データにアクセスしたという証拠は確認されていない」と付け加えており、Authyアカウントは侵害されていない。Twilioは、AndroidおよびiOS( Authyデスクトップアプリは廃止されました)。 #TwilioAuthy二要素アプリのユーザーに脅威アクターが電話番号を握っていると警告

Twilio、Authy二要素アプリのユーザーに「脅威アクター」が電話番号を握っていると警告

1720042259
2024-07-03 21:10:10

Twilioは、同社の2要素認証サービス(2FA)Authyに関連付けられた電話番号を誰かが入手したと発表した。 以前に報告された テッククランチ. で セキュリティーアラート 月曜日、Twilioは「脅威の担い手」が盗まれた電話番号を使ってフィッシング攻撃やその他の詐欺を実行しようとする可能性があると警告した。

この事件は2022年の データ侵害 これは、フィッシング攻撃によって従業員がログイン認証情報を漏らしたために発生した。 攻撃者がデータにアクセスした 163 個の Twilio アカウントからアクセスし、93 個の Authy アカウントで追加のデバイスを登録することができました。

Twilioはこの漏洩を「認証されていないエンドポイント」まで遡って追跡し、その後保護した。先週、脅威アクターShinyHunters リストを公開した ダークウェブ上のAuthyアカウントから3300万の電話番号が流出した。 指摘された ブリーピングコンピューター脅威アクターは、Authy のセキュリティ保護されていない API エンドポイントに膨大な電話番号リストを入力し、それらがアプリに関連付けられているかどうかを確認することで情報を入手したようです。

「Authyのユーザーの皆様には、受信するテキストメッセージについて細心の注意を払い、高い意識を持っていただくようお願いいたします」とTwilioは記している。また、「脅威の担い手がTwilioのシステムやその他の機密データにアクセスしたという証拠は確認されていない」と付け加えており、Authyアカウントは侵害されていない。Twilioは、AndroidおよびiOS( Authyデスクトップアプリは廃止されました)。

#TwilioAuthy二要素アプリのユーザーに脅威アクターが電話番号を握っていると警告

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。