Twilio ha emitido una alerta de seguridad preocupante para los usuarios de su servicio de autenticación de dos factores, Authy. Según informes recientes de TechCrunch, se ha descubierto que los “actores de amenaza” han obtenido acceso a números de teléfono asociados con Authy. Esta violación de datos plantea un grave riesgo de phishing, donde los atacantes podrían intentar engañar a los usuarios con mensajes maliciosos.

La situación actual surge como consecuencia de una campaña de phishing en 2022 que comprometió las credenciales de inicio de sesión de empleados de Twilio. Los atacantes lograron acceder a datos de 163 cuentas de Twilio y registraron dispositivos adicionales en 93 cuentas de Authy. Twilio ha identificado que esta fuga de información provino de “un punto final no autenticado”, el cual ya ha sido asegurado para prevenir futuros accesos no autorizados.

Recientemente, el actor de amenazas conocido como ShinyHunters publicó una lista de 33 millones de números de teléfono pertenecientes a cuentas de Authy en la dark web. Según informes de BleepingComputer, parece que el actor obtuvo esta información mediante la introducción masiva de números de teléfono en un punto final no seguro de la API de Authy.

Twilio ha instado a todos los usuarios de Authy a mantener una vigilancia constante y a ser cautelosos con los mensajes de texto que reciben. A pesar de este incidente, Twilio asegura que no hay evidencia de que los actores de amenaza hayan accedido a sistemas sensibles de Twilio ni comprometido cuentas de Authy directamente. Sin embargo, como medida preventiva, recomienda a los usuarios actualizar sus aplicaciones de Authy en dispositivos Android e iOS.

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

La integración del cifrado de extremo a extremo llega a los mensajes RCS: ahora los usuarios de iPhone y Android contarán con este extra de seguridad

La evolución de la mensajería RCS: una nueva era de seguridad Los…

Las Mejores Tarjetas Gráficas para 2025: Guía de Opciones de Nvidia, AMD e Intel para Todos los Presupuestos

En 2025, la competencia entre las tarjetas gráficas más potentes del mercado…

iOS 18 y IA le darán a Siri mucho más control sobre tus aplicaciones

Apple está preparando una importante actualización de inteligencia artificial para Siri que…

Uber enfrenta pérdidas sorpresa en el primer trimestre del año

En un giro inesperado, Uber informó una pérdida neta de $654 millones…

Universidades auditadas: Un compromiso con la calidad y la transparencia en la educación superior en América Latina

Columna escrita por Fernando Arrieta, Director Regional de G-CERTI Global Certification Las…

¡Primer vistazo al emocionante juego Indiana Jones and the Great Circle the Bethesda!

Después de una espera ansiosa, por fin podemos echar un vistazo al…

Revisión del Rabbit R1: ¿Un salto fallido en la inteligencia artificial?

El Rabbit R1, un dispositivo promocionado como una innovación en inteligencia artificial,…

Tesla: Autopilot y Full Self-Driving vinculados a cientos de accidentes y muertes

Investigación federal descubre alarmante correlación entre los sistemas de asistencia al conductor…

Apple Revoluciona el Futuro con el iPhone 17 Pro: Rumores y Especulaciones

El mundo de la tecnología está lleno de expectativas ante los rumores…

Google apuesta por la enseñanza de idiomas con IA: nuevas herramientas interactivas impulsadas por Gemini desafían el liderazgo de Duolingo

En un giro estratégico que podría alterar el panorama del aprendizaje de…