Twilio ha emitido una alerta de seguridad preocupante para los usuarios de su servicio de autenticación de dos factores, Authy. Según informes recientes de TechCrunch, se ha descubierto que los “actores de amenaza” han obtenido acceso a números de teléfono asociados con Authy. Esta violación de datos plantea un grave riesgo de phishing, donde los atacantes podrían intentar engañar a los usuarios con mensajes maliciosos.

La situación actual surge como consecuencia de una campaña de phishing en 2022 que comprometió las credenciales de inicio de sesión de empleados de Twilio. Los atacantes lograron acceder a datos de 163 cuentas de Twilio y registraron dispositivos adicionales en 93 cuentas de Authy. Twilio ha identificado que esta fuga de información provino de “un punto final no autenticado”, el cual ya ha sido asegurado para prevenir futuros accesos no autorizados.

Recientemente, el actor de amenazas conocido como ShinyHunters publicó una lista de 33 millones de números de teléfono pertenecientes a cuentas de Authy en la dark web. Según informes de BleepingComputer, parece que el actor obtuvo esta información mediante la introducción masiva de números de teléfono en un punto final no seguro de la API de Authy.

Twilio ha instado a todos los usuarios de Authy a mantener una vigilancia constante y a ser cautelosos con los mensajes de texto que reciben. A pesar de este incidente, Twilio asegura que no hay evidencia de que los actores de amenaza hayan accedido a sistemas sensibles de Twilio ni comprometido cuentas de Authy directamente. Sin embargo, como medida preventiva, recomienda a los usuarios actualizar sus aplicaciones de Authy en dispositivos Android e iOS.

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

Microsoft lleva el comando sudo de Linux a Windows 11

La integración de sudo en Windows 11 refuerza el compromiso de Microsoft…

Paquete de Streaming Disney Plus, Hulu y Max: Nuevas Ofertas y Precios

El nuevo paquete de streaming que combina Disney Plus, Hulu y Max…

El sistema manos libres BlueCruise de Ford está bajo escrutinio después de un accidente fatal

La Junta Nacional de Seguridad en el Transporte está investigando un incidente…

La última actualización: PlayStation 5 bloquea el Cronus Zen ¿Fin de la trampa en los juegos?

La más reciente actualización de la PlayStation 5 ha generado revuelo al…

Donald Trump Lanza Plataforma de Criptomonedas: The DeFiant Ones

El expresidente Donald Trump ha revelado el lanzamiento de una nueva plataforma…

Los Mejores Auriculares y Audífonos con ANC de Sony Ahora Cuentan con la Función “Encontrar Mi Dispositivo” de Google

Sony ha lanzado nuevas actualizaciones de firmware para sus auriculares inalámbricos premium…

El Mercado Cripto Enfrenta Caídas Históricas: Bitcoin, Ethereum y Dogecoin Sufren Desplomes Masivos debido a Tensiones Económicas Globales

Resumen: El mercado de criptomonedas ha experimentado una de sus caídas más…

Dyson 360 Vis Nav: Potencia y Elegancia en el Nuevo Robot Aspirador de Dyson

El fabricante británico Dyson presenta su último avance tecnológico en el mundo…

Reseña del Samsung Galaxy S24 y S24 Plus

Samsung ha lanzado sus dispositivos más recientes, el Galaxy S24 y S24…

Apple lanza HomePod Mini medianoche

Apple ha presentado una nueva versión de su popular altavoz inteligente, el…