Hackers roban 33 millones de números de teléfono de usuarios de Twilio
La semana pasada, un hacker afirmó haber robado 33 millones de números de teléfono de Twilio, el gigante estadounidense de mensajería. En un foro de piratería conocido, el hacker o hackers conocidos como ShinyHunters escribieron que hackearon Twilio y obtuvieron los números de teléfono celular de 33 millones de usuarios.
Un portavoz de Twilio, Kari Ramirez, confirmó que los "actores de amenazas" pudieron identificar los datos asociados con las cuentas de Authy, incluidos los números de teléfono, debido a un punto final no autenticado. Se han tomado medidas para asegurar este punto final y ya no se permiten solicitudes no autenticadas.
Posible peligro para los usuarios de Authy
Aunque obtener una lista de números de teléfono por sí sola no parezca ser una de las violaciones de datos más peligrosas, aún podría representar una amenaza para los propietarios de esos números. Según Rachel Tobac, experta en ingeniería social y CEO de SocialProof Security, si los atacantes pueden enumerar una lista de números de teléfono de usuarios, pueden hacerse pasar por Authy/Twilio ante esos usuarios, aumentando la credibilidad en un ataque de phishing a ese número de teléfono.
Tobac explicó que ahora los hackers pueden dirigirse específicamente a las personas que saben que son usuarios de Authy, lo que les da la oportunidad de hacer que sus mensajes maliciosos parezcan realmente provenir de Authy y Twilio.
Antecedente de brecha de datos en Twilio
En 2022, Twilio sufrió una brecha de datos más grande, cuando un grupo de hackers accedió a los datos de más de 100 clientes de la empresa. Armados con esa información, los hackers lanzaron una amplia campaña de phishing que resultó en el robo de alrededor de 10.000 credenciales de empleados de al menos 130 empresas. Como parte de esa brecha en ese momento, Twilio dijo que los hackers apuntaron con éxito a 93 usuarios individuales de Authy y pudieron registrar dispositivos adicionales en las cuentas de Authy de esas víctimas, lo que les permitió robar efectivamente códigos reales de dos factores.
Otras noticias • Seguridad
Ataque cibernético a La Sapienza revela vulnerabilidad educativa urgente
La Sapienza, una de las universidades más grandes de Europa, sufrió un ataque cibernético que evidenció la vulnerabilidad de las instituciones educativas. Este incidente resalta...
Universidades vulnerables ante ciberataques, urge mejorar ciberseguridad
El ataque de ShinyHunters a Harvard y UPenn expone la vulnerabilidad de las universidades ante ciberataques. La extorsión cibernética y la falta de transparencia generan...
Policía francesa investiga a Elon Musk por uso indebido de datos
La policía francesa intensifica la investigación sobre X y su propietario, Elon Musk, por el uso indebido de datos y delitos graves. La intervención resalta...
Policía francesa investiga a X por extracción fraudulenta de datos
La investigación de la plataforma X por parte de la policía francesa y Europol se centra en la "extracción fraudulenta de datos" y otros delitos...
Hackers chinos atacan Notepad++ y exponen vulnerabilidades críticas
El ataque a Notepad++, llevado a cabo por hackers supuestamente vinculados al gobierno chino, expone vulnerabilidades en software de código abierto. Este incidente resalta la...
Ciberataque ruso a Polonia revela vulnerabilidades en infraestructura energética
Un ataque cibernético a la infraestructura energética de Polonia, atribuido a hackers vinculados a Rusia, reveló vulnerabilidades críticas en ciberseguridad. Aunque se intentó desactivar sistemas,...
Marquis busca compensación tras ciberataque que comprometió datos
Marquis, una fintech de Texas, sufrió un ciberataque en 2025 que comprometió datos de clientes. La empresa busca compensación de SonicWall, su proveedor de firewall,...
Outtake recauda 40 millones para potenciar su ciberseguridad
Outtake, una startup de ciberseguridad, ha recaudado 40 millones de dólares en una ronda de financiación Serie B, liderada por inversores destacados como Satya Nadella....
Lo más reciente
- 1
Comisión Europea investiga a TikTok por adicción digital juvenil
- 2
Spotify lanza "Sobre la Canción" para enriquecer tu experiencia
- 3
Spotify limita Modo Desarrollador y desata críticas de innovadores
- 4
Revolución sin código: Sapiom simplifica desarrollo y micropagos
- 5
Grandes tecnológicas luchan entre inversiones en IA y escepticismo
- 6
AWS crece un 24% en ingresos, alcanzando 35.6 mil millones
- 7
Reddit integrará inteligencia artificial para mejorar su búsqueda y monetización

