Hackers roban 33 millones de números de teléfono de usuarios de Twilio
La semana pasada, un hacker afirmó haber robado 33 millones de números de teléfono de Twilio, el gigante estadounidense de mensajería. En un foro de piratería conocido, el hacker o hackers conocidos como ShinyHunters escribieron que hackearon Twilio y obtuvieron los números de teléfono celular de 33 millones de usuarios.
Un portavoz de Twilio, Kari Ramirez, confirmó que los "actores de amenazas" pudieron identificar los datos asociados con las cuentas de Authy, incluidos los números de teléfono, debido a un punto final no autenticado. Se han tomado medidas para asegurar este punto final y ya no se permiten solicitudes no autenticadas.
Posible peligro para los usuarios de Authy
Aunque obtener una lista de números de teléfono por sí sola no parezca ser una de las violaciones de datos más peligrosas, aún podría representar una amenaza para los propietarios de esos números. Según Rachel Tobac, experta en ingeniería social y CEO de SocialProof Security, si los atacantes pueden enumerar una lista de números de teléfono de usuarios, pueden hacerse pasar por Authy/Twilio ante esos usuarios, aumentando la credibilidad en un ataque de phishing a ese número de teléfono.
Tobac explicó que ahora los hackers pueden dirigirse específicamente a las personas que saben que son usuarios de Authy, lo que les da la oportunidad de hacer que sus mensajes maliciosos parezcan realmente provenir de Authy y Twilio.
Antecedente de brecha de datos en Twilio
En 2022, Twilio sufrió una brecha de datos más grande, cuando un grupo de hackers accedió a los datos de más de 100 clientes de la empresa. Armados con esa información, los hackers lanzaron una amplia campaña de phishing que resultó en el robo de alrededor de 10.000 credenciales de empleados de al menos 130 empresas. Como parte de esa brecha en ese momento, Twilio dijo que los hackers apuntaron con éxito a 93 usuarios individuales de Authy y pudieron registrar dispositivos adicionales en las cuentas de Authy de esas víctimas, lo que les permitió robar efectivamente códigos reales de dos factores.
Otras noticias • Seguridad
Ataque DDoS sin precedentes afecta a Ubuntu y Canonical
Ubuntu y Canonical sufrieron un ataque DDoS sin precedentes, afectando servicios esenciales y generando preocupaciones de seguridad entre los usuarios. La comunidad de código abierto...
Vulnerabilidad crítica en cPanel expone servidores web a hackers
Se ha detectado una vulnerabilidad crítica en cPanel y WHM (CVE-2026-41940) que permite a hackers acceder a servidores web. La industria de alojamiento web está...
Fallo de seguridad expone datos de salud de pacientes
Un fallo de seguridad en el software de Practice by Numbers expuso datos de salud de pacientes, revelando la vulnerabilidad en la gestión de información...
Ciberataque agrava crisis económica en Sri Lanka y genera fraude
Sri Lanka enfrenta una crisis económica agravada por un ciberataque que comprometió pagos internacionales, incluyendo 625.000 dólares al Servicio Postal de EE.UU. La falta de...
Italia en crisis por espionaje y acusaciones a Paragon Solutions
Italia enfrenta un escándalo de espionaje relacionado con Paragon Solutions, acusada de proporcionar spyware a gobiernos. Periodistas y activistas, como Francesco Cancellato y Ciro Pellegrino,...
Extradición de Xu Zewei revela tensiones cibernéticas Italia-EE.UU
La extradición de Xu Zewei desde Italia a Estados Unidos destaca las tensiones en ciberseguridad entre ambos países. Acusado de ciberataques respaldados por China, su...
Ciberataque a Itron revela vulnerabilidad del sector energético
El ataque cibernético a Itron destaca la vulnerabilidad del sector energético ante amenazas digitales. La ciberseguridad es crucial para proteger infraestructuras críticas y mantener la...
Morpheus spyware italiano amenaza privacidad y derechos digitales
Morpheus es un spyware italiano que engaña a las víctimas para que lo instalen, utilizando tácticas como la suplantación de aplicaciones. Desarrollado por IPS, plantea...
Lo más reciente
- 1
Artistas luchan por proteger sus obras en la era digital
- 2
Inteligencia artificial transforma diagnósticos médicos pero necesita ética
- 3
Narnia: The Magician’s Nephew se estrena el 12 de febrero 2027
- 4
Uber convierte vehículos en plataformas de recolección de datos
- 5
Meta compra Assured Robot Intelligence para avanzar en robótica
- 6
Musely revoluciona telemedicina y recauda 360 millones de dólares
- 7
Meta refuerza liderazgo en robótica humanoide con Assured Robot Intelligence

