Hackers roban 33 millones de números de teléfono de usuarios de Twilio
La semana pasada, un hacker afirmó haber robado 33 millones de números de teléfono de Twilio, el gigante estadounidense de mensajería. En un foro de piratería conocido, el hacker o hackers conocidos como ShinyHunters escribieron que hackearon Twilio y obtuvieron los números de teléfono celular de 33 millones de usuarios.
Un portavoz de Twilio, Kari Ramirez, confirmó que los "actores de amenazas" pudieron identificar los datos asociados con las cuentas de Authy, incluidos los números de teléfono, debido a un punto final no autenticado. Se han tomado medidas para asegurar este punto final y ya no se permiten solicitudes no autenticadas.
Posible peligro para los usuarios de Authy
Aunque obtener una lista de números de teléfono por sí sola no parezca ser una de las violaciones de datos más peligrosas, aún podría representar una amenaza para los propietarios de esos números. Según Rachel Tobac, experta en ingeniería social y CEO de SocialProof Security, si los atacantes pueden enumerar una lista de números de teléfono de usuarios, pueden hacerse pasar por Authy/Twilio ante esos usuarios, aumentando la credibilidad en un ataque de phishing a ese número de teléfono.
Tobac explicó que ahora los hackers pueden dirigirse específicamente a las personas que saben que son usuarios de Authy, lo que les da la oportunidad de hacer que sus mensajes maliciosos parezcan realmente provenir de Authy y Twilio.
Antecedente de brecha de datos en Twilio
En 2022, Twilio sufrió una brecha de datos más grande, cuando un grupo de hackers accedió a los datos de más de 100 clientes de la empresa. Armados con esa información, los hackers lanzaron una amplia campaña de phishing que resultó en el robo de alrededor de 10.000 credenciales de empleados de al menos 130 empresas. Como parte de esa brecha en ese momento, Twilio dijo que los hackers apuntaron con éxito a 93 usuarios individuales de Authy y pudieron registrar dispositivos adicionales en las cuentas de Authy de esas víctimas, lo que les permitió robar efectivamente códigos reales de dos factores.
Otras noticias • Seguridad
Ciberataques amenazan a la industria aseguradora y sus clientes
La industria aseguradora enfrenta crecientes ciberataques, como el reciente incidente de Aflac que comprometió datos de 22.65 millones de clientes. Esto resalta la necesidad de...
Ciberataques amenazan la seguridad de la industria aseguradora en EE.UU
La industria aseguradora en EE.UU. enfrenta una ola de ciberataques, destacando el caso de Aflac, que comprometió 22,65 millones de registros. Estos incidentes generan preocupación...
Ciberataque interrumpe operaciones de La Poste en Francia
La Poste, el servicio postal y bancario francés, sufrió un ciberataque que interrumpió sus operaciones digitales. Aunque un grupo hacktivista ruso se atribuyó el ataque,...
Vigilancia de matrículas en Uzbekistán pone en riesgo la privacidad
En Uzbekistán, un sistema de vigilancia de matrículas expuesto a internet plantea serias preocupaciones sobre la privacidad y la seguridad de los datos. La falta...
Vulnerabilidad en Cisco expone a cientos de clientes a ciberataques
Una vulnerabilidad en productos de Cisco, catalogada como CVE-2025-20393, ha sido detectada y afecta a cientos de clientes. La falta de parches disponibles agrava la...
Ciberataque a DXS International expone vulnerabilidades en salud pública
El ciberataque a DXS International resalta las vulnerabilidades en el sector sanitario, poniendo en riesgo la seguridad de los datos de los pacientes. La ciberseguridad...
Cisco advierte sobre grave vulnerabilidad en AsyncOS sin parches
Cisco ha alertado sobre una vulnerabilidad crítica en su software AsyncOS, permitiendo a hackers tomar control de dispositivos. Sin parches disponibles, la única solución es...
Ciberataques a plataformas revelan vulnerabilidad de datos personales
El ataque a Pornhub y Mixpanel revela la creciente vulnerabilidad de los datos personales en internet. La extorsión cibernética y la falta de transparencia aumentan...
Lo más reciente
- 1
Meta compra Manus por 2.000 millones, refuerza su IA
- 2
Presentaciones efectivas: clave para atraer inversores en startups
- 3
Plaud Note Pro: grabadora portátil ideal para profesionales modernos
- 4
Transformación eléctrica en EE. UU. impulsa innovación y sostenibilidad
- 5
Nalden presenta Boomerang, la nueva forma simple de compartir archivos
- 6
MayimFlow revoluciona la gestión del agua en centros de datos
- 7
Google Pixel Watch 4: diseño atractivo y gran rendimiento para Android

