Hackers roban 33 millones de números de teléfono de usuarios de Twilio
La semana pasada, un hacker afirmó haber robado 33 millones de números de teléfono de Twilio, el gigante estadounidense de mensajería. En un foro de piratería conocido, el hacker o hackers conocidos como ShinyHunters escribieron que hackearon Twilio y obtuvieron los números de teléfono celular de 33 millones de usuarios.
Un portavoz de Twilio, Kari Ramirez, confirmó que los "actores de amenazas" pudieron identificar los datos asociados con las cuentas de Authy, incluidos los números de teléfono, debido a un punto final no autenticado. Se han tomado medidas para asegurar este punto final y ya no se permiten solicitudes no autenticadas.
Posible peligro para los usuarios de Authy
Aunque obtener una lista de números de teléfono por sí sola no parezca ser una de las violaciones de datos más peligrosas, aún podría representar una amenaza para los propietarios de esos números. Según Rachel Tobac, experta en ingeniería social y CEO de SocialProof Security, si los atacantes pueden enumerar una lista de números de teléfono de usuarios, pueden hacerse pasar por Authy/Twilio ante esos usuarios, aumentando la credibilidad en un ataque de phishing a ese número de teléfono.
Tobac explicó que ahora los hackers pueden dirigirse específicamente a las personas que saben que son usuarios de Authy, lo que les da la oportunidad de hacer que sus mensajes maliciosos parezcan realmente provenir de Authy y Twilio.
Antecedente de brecha de datos en Twilio
En 2022, Twilio sufrió una brecha de datos más grande, cuando un grupo de hackers accedió a los datos de más de 100 clientes de la empresa. Armados con esa información, los hackers lanzaron una amplia campaña de phishing que resultó en el robo de alrededor de 10.000 credenciales de empleados de al menos 130 empresas. Como parte de esa brecha en ese momento, Twilio dijo que los hackers apuntaron con éxito a 93 usuarios individuales de Authy y pudieron registrar dispositivos adicionales en las cuentas de Authy de esas víctimas, lo que les permitió robar efectivamente códigos reales de dos factores.
Otras noticias • Seguridad
Ciberataque a Star Health expone datos sensibles de 31 millones
El ciberataque a Star Health ha expuesto la vulnerabilidad de los datos sensibles de 31 millones de asegurados. La empresa investiga la brecha y ha...
Kaspersky cierra en Reino Unido y despide empleados por crisis
Kaspersky cierra su oficina en el Reino Unido y despide a empleados, reorientando su negocio hacia socios locales. Acusaciones de vínculos con el gobierno ruso...
Apple lanza macOS 15 y genera problemas en ciberseguridad
Apple lanzó macOS 15, Sequoia, generando problemas en herramientas de ciberseguridad de empresas como CrowdStrike y Microsoft. Tres semanas después, una actualización mejoró la compatibilidad,...
Ransomware compromete datos de 230,000 clientes de Comcast
Comcast ha alertado sobre un ataque de ransomware que comprometió los datos personales de más de 230,000 clientes a través de FBCS, una agencia de...
Estudiantes de Harvard crean gafas con reconocimiento facial y preocupaciones
Un grupo de estudiantes de Harvard ha adaptado gafas Ray-Ban Meta con reconocimiento facial, generando preocupaciones sobre la privacidad. Plumerai, una startup, ofrece tecnología que...
Vulnerabilidad crítica en Ivanti Endpoint Manager requiere actualización urgente
Se ha descubierto una vulnerabilidad crítica en Ivanti Endpoint Manager que permite a atacantes no autenticados ejecutar código malicioso. A pesar de un parche lanzado,...
Ciberataque afecta servicios de AFP y genera preocupación por datos
La AFP ha notificado un ciberataque que afectó sus servicios de noticias, generando preocupación por una posible violación de datos. La agencia está colaborando con...
Meta multada con 91 millones por brecha de seguridad
Meta ha sido multada con 91 millones de euros por la Comisión de Protección de Datos de Irlanda tras una brecha de seguridad en 2019,...
Lo más reciente
- 1
Usuarios de Threads migran a Bluesky por privacidad y personalización
- 2
Software contable con IA optimiza finanzas y reduce errores
- 3
Tesla revoluciona la movilidad con su vehículo autónomo innovador
- 4
Automatización de reclamaciones en salud: eficiencia y satisfacción mejoradas
- 5
Alan revoluciona el mercado de seguros de salud en Canadá
- 6
Zoom introduce avatares fotorealistas con IA para comunicación efectiva
- 7
X modifica pagos a creadores, priorizando engagement sobre ingresos