Hackers roban 33 millones de números de teléfono de usuarios de Twilio
La semana pasada, un hacker afirmó haber robado 33 millones de números de teléfono de Twilio, el gigante estadounidense de mensajería. En un foro de piratería conocido, el hacker o hackers conocidos como ShinyHunters escribieron que hackearon Twilio y obtuvieron los números de teléfono celular de 33 millones de usuarios.
Un portavoz de Twilio, Kari Ramirez, confirmó que los "actores de amenazas" pudieron identificar los datos asociados con las cuentas de Authy, incluidos los números de teléfono, debido a un punto final no autenticado. Se han tomado medidas para asegurar este punto final y ya no se permiten solicitudes no autenticadas.
Posible peligro para los usuarios de Authy
Aunque obtener una lista de números de teléfono por sí sola no parezca ser una de las violaciones de datos más peligrosas, aún podría representar una amenaza para los propietarios de esos números. Según Rachel Tobac, experta en ingeniería social y CEO de SocialProof Security, si los atacantes pueden enumerar una lista de números de teléfono de usuarios, pueden hacerse pasar por Authy/Twilio ante esos usuarios, aumentando la credibilidad en un ataque de phishing a ese número de teléfono.
Tobac explicó que ahora los hackers pueden dirigirse específicamente a las personas que saben que son usuarios de Authy, lo que les da la oportunidad de hacer que sus mensajes maliciosos parezcan realmente provenir de Authy y Twilio.
Antecedente de brecha de datos en Twilio
En 2022, Twilio sufrió una brecha de datos más grande, cuando un grupo de hackers accedió a los datos de más de 100 clientes de la empresa. Armados con esa información, los hackers lanzaron una amplia campaña de phishing que resultó en el robo de alrededor de 10.000 credenciales de empleados de al menos 130 empresas. Como parte de esa brecha en ese momento, Twilio dijo que los hackers apuntaron con éxito a 93 usuarios individuales de Authy y pudieron registrar dispositivos adicionales en las cuentas de Authy de esas víctimas, lo que les permitió robar efectivamente códigos reales de dos factores.
Otras noticias • Seguridad
Filtr: nuevo bloqueador de anuncios mejora privacidad en Apple
Filtr, desarrollado por Kaylee Serena Calderolla, es un bloqueador de anuncios para dispositivos Apple que protege la privacidad en aplicaciones, mejorando la experiencia del usuario....
Espionaje chino usa plataformas de empleo para reclutar informantes
El espionaje chino ha evolucionado, utilizando plataformas de empleo para reclutar trabajadores occidentales y obtener información sensible. Las agencias de inteligencia advierten sobre la importancia...
Hackeo en Instagram expone graves fallas de seguridad en Meta
La reciente campaña de hackeo en Instagram, facilitada por un chatbot de Meta, revela serias deficiencias en la seguridad de la plataforma. A pesar de...
Ciberataque a Dashlane resalta necesidad de contraseñas seguras
El ciberataque a Dashlane revela vulnerabilidades en la gestión de contraseñas, destacando la importancia de contraseñas robustas y la educación del usuario. Las empresas deben...
Hackeo masivo en Instagram revela fallos de seguridad críticos
Un fallo de seguridad en Instagram permitió un hackeo masivo, donde un atacante engañó al chatbot de soporte para tomar control de cuentas sin acceder...
Hackeo de Atlas Menu expone vulnerabilidades en ciberseguridad del gaming
El hackeo de Atlas Menu, un servicio de trampas para GTA V, comprometió casi 64,000 cuentas, revelando la vulnerabilidad en la ciberseguridad del gaming. Este...
Tensión entre Nightmare Eclipse y Microsoft por vulnerabilidades divulgadas
La controversia entre el investigador "Nightmare Eclipse" y Microsoft sobre la divulgación de vulnerabilidades ha reavivado el debate sobre la responsabilidad de los investigadores de...
Hackers fingen ser soporte de Signal para robar claves
Un nuevo ataque de phishing dirigido a usuarios de Signal busca robar claves de recuperación de copias de seguridad. Los hackers se hacen pasar por...
Lo más reciente
- 1
Exejecutivo de IBM denuncia encubrimiento de graves brechas de seguridad
- 2
Cierre de inscripciones para Startup Battlefield 200 el 8 de junio
- 3
SpaceX y Google firman acuerdo de 920 millones para IA
- 4
Lectric eBikes prospera en crisis con nuevas marcas innovadoras
- 5
Supabase alcanza 10.500 millones tras recaudar 500 millones
- 6
Silent Ransom Group combina ataques digitales y tácticas físicas
- 7
Fuga en EEI resalta desafíos de cooperación espacial internacional

