Twilio ha emitido una alerta de seguridad preocupante para los usuarios de su servicio de autenticación de dos factores, Authy. Según informes recientes de TechCrunch, se ha descubierto que los “actores de amenaza” han obtenido acceso a números de teléfono asociados con Authy. Esta violación de datos plantea un grave riesgo de phishing, donde los atacantes podrían intentar engañar a los usuarios con mensajes maliciosos.

La situación actual surge como consecuencia de una campaña de phishing en 2022 que comprometió las credenciales de inicio de sesión de empleados de Twilio. Los atacantes lograron acceder a datos de 163 cuentas de Twilio y registraron dispositivos adicionales en 93 cuentas de Authy. Twilio ha identificado que esta fuga de información provino de “un punto final no autenticado”, el cual ya ha sido asegurado para prevenir futuros accesos no autorizados.

Recientemente, el actor de amenazas conocido como ShinyHunters publicó una lista de 33 millones de números de teléfono pertenecientes a cuentas de Authy en la dark web. Según informes de BleepingComputer, parece que el actor obtuvo esta información mediante la introducción masiva de números de teléfono en un punto final no seguro de la API de Authy.

Twilio ha instado a todos los usuarios de Authy a mantener una vigilancia constante y a ser cautelosos con los mensajes de texto que reciben. A pesar de este incidente, Twilio asegura que no hay evidencia de que los actores de amenaza hayan accedido a sistemas sensibles de Twilio ni comprometido cuentas de Authy directamente. Sin embargo, como medida preventiva, recomienda a los usuarios actualizar sus aplicaciones de Authy en dispositivos Android e iOS.

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

Sky Glass Gen 2: La revolución del entretenimiento televisivo llega a tu hoga

Sky, el líder en innovación televisiva, ha presentado su última joya tecnológica:…

Samsung potencia la experiencia Android con One UI 7.0: Novedades, compatibilidad y avances en IA

Samsung ha dado un paso más en la evolución de su ecosistema…

Tesla Contrata Personas para Entrenar al Robot Humanoide Optimus

Tesla está en busca de personas para ayudar en el entrenamiento de…

Dodge revela el precio de su primer muscle car eléctrico: el Charger Daytona EV

Dodge ha anunciado el precio de su primer muscle car totalmente eléctrico,…

OpenAI enfrenta polémica tras la filtración de Sora, su generador de videos impulsado por inteligencia artificial

OpenAI, la empresa líder en inteligencia artificial conocida por desarrollar modelos avanzados…

El OnePlus 13: Ofertas Destacadas en Tecnología

OnePlus ha lanzado oficialmente su último buque insignia, el OnePlus 13, acompañado…

Ryan Ellis renuncia como director de Concord tras el fallido lanzamiento del juego

El director de juego de Concord, Ryan Ellis, ha renunciado tras la…

Bitcoin (BTC/USD) se Mantiene por Encima de $95,000, pero Enfrenta Resistencia Clave en su Camino al Alza

itcoin (BTC/USD) ha demostrado una notable resistencia en los últimos días, manteniéndose…

Cómo desactivar el micrófono del celular para evitar que te espíen

La privacidad es una de las preocupaciones más importantes de la actualidad,…

El desplome de Tesla en Europa: rechazo social, competencia feroz y el incierto futuro bajo Elon Musk

Introducción: El desmoronamiento de Tesla en Europa La marca Tesla, antaño sinónimo…