image

Criminelen claimen diefstal 33 miljoen Twilio Authy-telefoonnummers

donderdag 4 juli 2024, 10:54 door Redactie, 1 reacties

Criminelen claimen op internet 33 miljoen telefoonnummers te hebben gestolen van Twilio Authy-gebruikers en het bedrijf heeft inmiddels bevestigd dat er inderdaad telefoonnummers zijn buitgemaakt. Authy is een tweefactorauthenticatie (2FA)-app waarmee gebruikers 2FA-codes voor hun accounts kunnen genereren. Vorige week verscheen op een online forum een bericht waarin 33 miljoen telefoonnummers van Authy-gebruikers werden aangeboden.

Twilio heeft nu bevestigd dat criminelen inderdaad telefoonnummers van gebruikers hebben gestolen, wat mogelijk was door een 'ongeauthenticeerd endpoint'. Verdere details over het datalek, zoals het aantal slachtoffers, zijn niet gegeven. Twilio zegt dat het geen aanwijzingen heeft dat de aanvallers toegang hebben gekregen tot Twilio's systemen of andere gevoelige data. Wel roept het bedrijf alle Authy-gebruikers op naar de laatste versie van de Android- of iOS-app te updaten.

"Authy-accounts zijn niet gecompromitteerd, maar aanvallers kunnen het telefoonnummer dat gekoppeld is aan Authy-accounts voor phishing- en smishing-aanvallen gebruiken", aldus de waarschuwing van het bedrijf. Dat roept gebruikers verder op alert te zijn, met name op sms-berichten die ze ontvangen.

Reacties (1)
04-07-2024, 14:24 door Anoniem
Dit krijg je als je niet genoeg capaciteit hebt en iemand zonder kennis van security vraagt om ff een endpoint te bouwen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.