Twilio ha emitido una alerta de seguridad preocupante para los usuarios de su servicio de autenticación de dos factores, Authy. Según informes recientes de TechCrunch, se ha descubierto que los “actores de amenaza” han obtenido acceso a números de teléfono asociados con Authy. Esta violación de datos plantea un grave riesgo de phishing, donde los atacantes podrían intentar engañar a los usuarios con mensajes maliciosos.

La situación actual surge como consecuencia de una campaña de phishing en 2022 que comprometió las credenciales de inicio de sesión de empleados de Twilio. Los atacantes lograron acceder a datos de 163 cuentas de Twilio y registraron dispositivos adicionales en 93 cuentas de Authy. Twilio ha identificado que esta fuga de información provino de “un punto final no autenticado”, el cual ya ha sido asegurado para prevenir futuros accesos no autorizados.

Recientemente, el actor de amenazas conocido como ShinyHunters publicó una lista de 33 millones de números de teléfono pertenecientes a cuentas de Authy en la dark web. Según informes de BleepingComputer, parece que el actor obtuvo esta información mediante la introducción masiva de números de teléfono en un punto final no seguro de la API de Authy.

Twilio ha instado a todos los usuarios de Authy a mantener una vigilancia constante y a ser cautelosos con los mensajes de texto que reciben. A pesar de este incidente, Twilio asegura que no hay evidencia de que los actores de amenaza hayan accedido a sistemas sensibles de Twilio ni comprometido cuentas de Authy directamente. Sin embargo, como medida preventiva, recomienda a los usuarios actualizar sus aplicaciones de Authy en dispositivos Android e iOS.

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

Canva Aumenta Precios de Suscripción en un 300% Tras Integrar Nuevas Funciones de IA

Canva aumenta precios de suscripciones: La plataforma de diseño gráfico Canva está…

Nvidia y la revolución de la inteligencia artificial: el impacto de la óptica co-empaquetada y las redes en los centros de datos

La conferencia GTC (GPU Technology Conference) de Nvidia se ha convertido en…

Increíble Experiencia Gastronómica: Robots Culinary en Acción en CES 2024

Descubre la revolución culinaria de CES 2024, donde los robots no solo…

El Impacto de la Inteligencia Artificial en el Mundo Profesional y Creativo: Un Análisis del Curso de MasterClass “Achieve More with GenAI”

Introducción: La Revolución de la Inteligencia Artificial La inteligencia artificial (IA) está…

Meta revoluciona la traducción automática con un sistema que interpreta texto y voz en 100 idiomas

La traducción automática ha experimentado un avance espectacular gracias a Meta, la…

AnandTech Cierra Después de 27 Años

AnandTech, un sitio web influyente en el ámbito del hardware, cierra sus…

Apple lanza el iPhone SE 4 esta semana: nuevo diseño, chip potente y precio competitivo

Apple está lista para revolucionar el mercado de los smartphones asequibles con…

Google anticipa sus argumentos finales en el juicio por monopolio de búsqueda

Google ha ofrecido una visión de sus argumentos finales ante un juez…

Sony podría haber confirmado el PS5 Pro durante su celebración del 30º aniversario

Sony ha comenzado a celebrar 30 años de PlayStation y, al parecer,…

Apple Refuerza la Seguridad de iMessage

Apple se encuentra en la vanguardia de la seguridad con el anuncio…