Twilio ha emitido una alerta de seguridad preocupante para los usuarios de su servicio de autenticación de dos factores, Authy. Según informes recientes de TechCrunch, se ha descubierto que los “actores de amenaza” han obtenido acceso a números de teléfono asociados con Authy. Esta violación de datos plantea un grave riesgo de phishing, donde los atacantes podrían intentar engañar a los usuarios con mensajes maliciosos.

La situación actual surge como consecuencia de una campaña de phishing en 2022 que comprometió las credenciales de inicio de sesión de empleados de Twilio. Los atacantes lograron acceder a datos de 163 cuentas de Twilio y registraron dispositivos adicionales en 93 cuentas de Authy. Twilio ha identificado que esta fuga de información provino de “un punto final no autenticado”, el cual ya ha sido asegurado para prevenir futuros accesos no autorizados.

Recientemente, el actor de amenazas conocido como ShinyHunters publicó una lista de 33 millones de números de teléfono pertenecientes a cuentas de Authy en la dark web. Según informes de BleepingComputer, parece que el actor obtuvo esta información mediante la introducción masiva de números de teléfono en un punto final no seguro de la API de Authy.

Twilio ha instado a todos los usuarios de Authy a mantener una vigilancia constante y a ser cautelosos con los mensajes de texto que reciben. A pesar de este incidente, Twilio asegura que no hay evidencia de que los actores de amenaza hayan accedido a sistemas sensibles de Twilio ni comprometido cuentas de Authy directamente. Sin embargo, como medida preventiva, recomienda a los usuarios actualizar sus aplicaciones de Authy en dispositivos Android e iOS.

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

Google One alcanza los 100 millones de suscriptores

Google One alcanza los 100 millones de suscriptores: Sundar Pichai, CEO de…

La Inteligencia Artificial transforma la profesión docente: ChatGPT y otras herramientas revolucionan la enseñanza

n los últimos años, la inteligencia artificial (IA) ha comenzado a transformar…

Microsoft busca persuadir a usuarios de Windows 10 para que actualicen con mensajes a pantalla completa

Microsoft está desplegando una estrategia para convencer a los usuarios de Windows…

Las nuevas reglas de competencia de la UE están entrando en vigor: así es como los gigantes tecnológicos están respondiendo

El plazo para el cumplimiento de la Ley de Mercados Digitales es…

Semana Santa Segura. Recomendaciones para proteger tu hogar durante el feriado largo

Columna de opinión por Diego Madeo. Director Ejecutivo de Garnet Technology La…

Solución Innovadora para Padres Desesperados

En respuesta a las crecientes demandas de los padres modernos, Nissan ha…

El Nintendo Switch 2 se retrasa al 2025

¡Entérate de las últimas noticias sobre el Nintendo Switch 2! Descubre por…

Marcas de Autos con Menor Fiabilidad Según Consumer Reports: Un Análisis Completo

Cuando pensamos en comprar un automóvil nuevo, son muchas las dudas que…

El Galaxy S25 Edge de Samsung: la sorpresiva competencia al iPhone 17 Air

Samsung ha revolucionado el mundo de la tecnología una vez más con…

Meta’s Threads prospera un año después, pero X sigue en la lucha

Threads, el competidor de X de Meta, cumple oficialmente un año. Aunque…