Twilio ha emitido una alerta de seguridad preocupante para los usuarios de su servicio de autenticación de dos factores, Authy. Según informes recientes de TechCrunch, se ha descubierto que los “actores de amenaza” han obtenido acceso a números de teléfono asociados con Authy. Esta violación de datos plantea un grave riesgo de phishing, donde los atacantes podrían intentar engañar a los usuarios con mensajes maliciosos.

La situación actual surge como consecuencia de una campaña de phishing en 2022 que comprometió las credenciales de inicio de sesión de empleados de Twilio. Los atacantes lograron acceder a datos de 163 cuentas de Twilio y registraron dispositivos adicionales en 93 cuentas de Authy. Twilio ha identificado que esta fuga de información provino de “un punto final no autenticado”, el cual ya ha sido asegurado para prevenir futuros accesos no autorizados.

Recientemente, el actor de amenazas conocido como ShinyHunters publicó una lista de 33 millones de números de teléfono pertenecientes a cuentas de Authy en la dark web. Según informes de BleepingComputer, parece que el actor obtuvo esta información mediante la introducción masiva de números de teléfono en un punto final no seguro de la API de Authy.

Twilio ha instado a todos los usuarios de Authy a mantener una vigilancia constante y a ser cautelosos con los mensajes de texto que reciben. A pesar de este incidente, Twilio asegura que no hay evidencia de que los actores de amenaza hayan accedido a sistemas sensibles de Twilio ni comprometido cuentas de Authy directamente. Sin embargo, como medida preventiva, recomienda a los usuarios actualizar sus aplicaciones de Authy en dispositivos Android e iOS.

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

Leica lanza Leica Lux: la nueva aplicación que transforma tu iPhone

Leica ha lanzado su última innovación para los amantes de la fotografía:…

Waymo recibe autorización para expandir su servicio de robotaxis en Silicon Valley

La Comisión de Servicios Públicos de California ha dado luz verde a…

Samsung Galaxy S25 Ultra: El Primer Problema al Integrar la Tecnología MagSafe de Apple

Introducción El Samsung Galaxy S25 Ultra ha llegado al mercado como una…

Google borra datos de incógnitos de navegación

Google ha llegado a un acuerdo histórico para destruir o desidentificar miles…

Google Books indexa libros de baja calidad, afectando su herramienta de seguimiento del lenguaje

Google Books, una herramienta esencial para académicos al indexar material publicado, ha…

Amazon Adelanta su Venta de Primavera con un Descuento Inigualable en los Beats Studio Pro

Amazon ha decidido sorprender a sus clientes adelantando su esperada Venta de…

Marathon: el esperado shooter cibernético por equipos de Bungie llegará el 23 de septiembre

La industria del videojuego se encuentra una vez más en vilo tras…

Amazon acelera la automatización total: los robots toman el control de los almacenes en Reino Unido

El gigante del comercio electrónico da un paso firme hacia un futuro…

El Futuro de la Robótica Cuántica y el Surgimiento de los Qubots

La convergencia entre la computación cuántica y la inteligencia artificial abre nuevas…

Google Implementa Solución para Errores de Dispositivos Chromecast no Confiables

Google ha comenzado a implementar una solución para los problemas de dispositivos…