Twilio ihlali, bilgisayar korsanlarının Authy 2FA hesaplarına erişmesine izin ver

4 yıl önce

Twilio’nun 4 Ağustos'taki saldırıya ilişkin soruşturması, bilgisayar korsanlarının bazı kimlik dışı kullanıcı hesaplarına eriştiğini ve yetkisiz cihazları kaydeddiğini ortaya koyuyor.

Authy, Twilio'dan, kullanıcıların, giriş kimlik bilgilerini yazdıktan sonra özel bir uygulama aracılığıyla ikinci kez tanımlayarak özelliğin desteklendiği çevrimiçi hesaplarını güvence altına almalarını sağlayan iki faktörlü bir kimlik doğrulama (2FA) hizmetidir.

2FA etkinleştirilmiş bir hesaba giriş yaparken, Authy oturum açmak için gereken ek bir seferlik parti sağlayacaktır. Bu, giriş kimlik bilgileri tehlikeye atılsa bile hesaba erişilmesini önler.

Bu nedenle, hackerlar ona erişiyormuş gibi, kimlik dışı hesabınızı güvence altına almak hayati önem taşır, tehlikeye atılan hesabınıza oturum açabilirler.

Hizmet, Google’ın kimlik doğrulayıcısına rakip olan oldukça popülerdir ve kayıtlı cihazlarda oluşturulan 2FA jetonlarını senkronize ederek birden fazla cihaz için destek sağlar.

Perşembe günü Twilio, 4 Ağustos'ta altyapısına erişen tehdit aktörünün 93 kimlik kullanıcısının ve bağlantılı cihazların hesaplarına bu hesaplara eriştiğini açıkladı.

Twilio, tehlikeye atılan kimlik hesaplarının bireysel kullanıcılara ait olduğunu ve toplam 75 milyon kullanıcı sayısının küçük bir kısmını temsil ediyor.

Ancak, bu 93 kullanıcı için, bilgisayar korsanları, Authy kullanıcılarının hesapları için oluşturulan 2FA kodlarına erişebilirdi.

93 Authy kullanıcısının hackerlar tarafından özel olarak hedeflenip hedeflenmediği belirsizdir.

Şirket, yetkisiz cihazları tehlikeye atılan hesaplardan kaldırdığını ve hesaplarının nasıl korunacağı konusunda talimatlar sağlamak için etkilenen kullanıcılarla iletişime geçtiğini söylüyor:

Cloud Communications şirketi ayrıca araştırmasının, verileri sınırlı bir süre için verileri Intruders tarafından erişilen 163 Twilio kullanıcısını tanımladığını söylüyor. Ayrıca yetkisiz erişim hakkında bildirimler aldılar.

Twilio veri ihlali, aralarında Mailchimp, Klaviyo ve Cloudflare olmak üzere en az 130 kuruluşu hedefleyen bilgisayar korsanlarından daha büyük bir kampanyanın parçası gibi görünüyor.

Olayla ilgili önceki güncellemelerde Twilio, bilgisayar korsanları kimlik doğrulama bilgilerine erişebildiğinden, ihlalin 125 müşteriyi etkilediğini söyledi.

H/T: Drozta

Twilio Hack, 1.900 kullanıcıdan oluşan sinyal telefon numaraları

Twilio: Veri ihlalinden etkilenen 125 müşteri, çalınan şifre yok

Twilio, çalışanlara yönelik SMS kimlik avı saldırısından sonra veri ihlalini açıklar

Doordash, Twilio Hacker'larına bağlı yeni veri ihlalini açıklıyor

OKTA bir kerelik MFA Passcodes Twilio Cyberattack'da maruz kaldı

Kaynak: Bleeping Computer

More Posts