Twilio ha emitido una alerta de seguridad preocupante para los usuarios de su servicio de autenticación de dos factores, Authy. Según informes recientes de TechCrunch, se ha descubierto que los “actores de amenaza” han obtenido acceso a números de teléfono asociados con Authy. Esta violación de datos plantea un grave riesgo de phishing, donde los atacantes podrían intentar engañar a los usuarios con mensajes maliciosos.

La situación actual surge como consecuencia de una campaña de phishing en 2022 que comprometió las credenciales de inicio de sesión de empleados de Twilio. Los atacantes lograron acceder a datos de 163 cuentas de Twilio y registraron dispositivos adicionales en 93 cuentas de Authy. Twilio ha identificado que esta fuga de información provino de “un punto final no autenticado”, el cual ya ha sido asegurado para prevenir futuros accesos no autorizados.

Recientemente, el actor de amenazas conocido como ShinyHunters publicó una lista de 33 millones de números de teléfono pertenecientes a cuentas de Authy en la dark web. Según informes de BleepingComputer, parece que el actor obtuvo esta información mediante la introducción masiva de números de teléfono en un punto final no seguro de la API de Authy.

Twilio ha instado a todos los usuarios de Authy a mantener una vigilancia constante y a ser cautelosos con los mensajes de texto que reciben. A pesar de este incidente, Twilio asegura que no hay evidencia de que los actores de amenaza hayan accedido a sistemas sensibles de Twilio ni comprometido cuentas de Authy directamente. Sin embargo, como medida preventiva, recomienda a los usuarios actualizar sus aplicaciones de Authy en dispositivos Android e iOS.

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

ChatGPT Plus, la suscripción que redefine la experiencia con inteligencia artificial por solo $20 mensuales

En un mundo digital cada vez más competitivo, en el que las…

Cómo Obtener una Nueva Foto Profesional Usando Inteligencia Artificial: Una Experiencia Personal con HeadshotPro

En la era digital, las fotos profesionales o “headshots” se han convertido…

Samsung Android Update—Malas Noticias Para los Propietarios de Galaxy S25 y S24: Un Análisis Detallado

En enero, Samsung alcanzó un hito importante con el lanzamiento de su…

Histórico: Fotón cuántico recorre 35 km bajo Boston en innovadora red de AWS y Harvard

Avance revolucionario: Fotón cuántico viaja largas distancias en red pionera de AWS…

Google lanza la segunda beta pública de Android 16 con nuevas funciones en fotografía, seguridad y dispositivos plegables

Google ha anunciado el lanzamiento de la segunda versión beta pública de…

Microsoft mejora el Explorador de archivos con control de versiones y compresión 7z

Control de versiones en el Explorador de archivos de Windows Mantén tus…

Apple sigue perfeccionando su interfaz Liquid Glass con la llegada de iOS 26 Beta 2

El mundo de la tecnología vuelve a centrar su atención en Apple,…

Apple Lanza el iPad Air con Chip M3 y el Nuevo Magic Keyboard: La Revolución del Rendimiento y la Portabilidad

En un evento tan esperado por los fanáticos de la tecnología, Apple…

Meta’s Threads prospera un año después, pero X sigue en la lucha

Threads, el competidor de X de Meta, cumple oficialmente un año. Aunque…

Reseña del Google Pixel 9: el teléfono que Android necesita

El Google Pixel 9 es el buque insignia de Android para quienes…