Twilio ha emitido una alerta de seguridad preocupante para los usuarios de su servicio de autenticación de dos factores, Authy. Según informes recientes de TechCrunch, se ha descubierto que los “actores de amenaza” han obtenido acceso a números de teléfono asociados con Authy. Esta violación de datos plantea un grave riesgo de phishing, donde los atacantes podrían intentar engañar a los usuarios con mensajes maliciosos.

La situación actual surge como consecuencia de una campaña de phishing en 2022 que comprometió las credenciales de inicio de sesión de empleados de Twilio. Los atacantes lograron acceder a datos de 163 cuentas de Twilio y registraron dispositivos adicionales en 93 cuentas de Authy. Twilio ha identificado que esta fuga de información provino de “un punto final no autenticado”, el cual ya ha sido asegurado para prevenir futuros accesos no autorizados.

Recientemente, el actor de amenazas conocido como ShinyHunters publicó una lista de 33 millones de números de teléfono pertenecientes a cuentas de Authy en la dark web. Según informes de BleepingComputer, parece que el actor obtuvo esta información mediante la introducción masiva de números de teléfono en un punto final no seguro de la API de Authy.

Twilio ha instado a todos los usuarios de Authy a mantener una vigilancia constante y a ser cautelosos con los mensajes de texto que reciben. A pesar de este incidente, Twilio asegura que no hay evidencia de que los actores de amenaza hayan accedido a sistemas sensibles de Twilio ni comprometido cuentas de Authy directamente. Sin embargo, como medida preventiva, recomienda a los usuarios actualizar sus aplicaciones de Authy en dispositivos Android e iOS.

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

Walmart adquiere Vizio por $2.3 mil millones para impulsar su negocio publicitario

Walmart planea adquirir el fabricante de televisores Vizio en un acuerdo valorado…

Semana Santa Segura. Recomendaciones para proteger tu hogar durante el feriado largo

Columna de opinión por Diego Madeo. Director Ejecutivo de Garnet Technology La…

Descubrimientos Paleontológicos Revelan los Secretos del “Cocodrilo del Terror”: Un Gigante Devorador de Dinosaurios y las Claves de su Ascenso

Un reciente estudio científico ha arrojado nueva luz sobre uno de los…

Google I/O 2025: Gemini 2.5, gafas inteligentes, suscripciones AI Ultra y un futuro de asistentes universales

El Google I/O 2025 ha sido testigo de una de las presentaciones…

Apple planea gran actualización centrada en la inteligencia artificial para Macs M4

Apple está preparando una importante actualización para sus Macs M4, con un…

Microsoft lanza PCs Copilot Plus con hardware de IA incorporado

Una nueva ola de PCs con IA ya está aquí, y los…

iPhone 16 Pro y 16 Pro Max primeras impresiones

Acabo de pasar unos minutos con el nuevo iPhone 16 Pro y…

Disney Bloquea ESPN, ABC y Otros Canales para Millones de Suscriptores de DirecTV

Disney ha retirado los canales ESPN, ABC y otros de la programación…

Destrucción de Pruebas en el Centro de la Investigación Antimonopolio de la FTC

La Comisión Federal de Comercio (FTC) ha lanzado acusaciones contra altos ejecutivos…

Discord abre sus puertas a juegos y aplicaciones integradas en su plataforma de chat

Los desarrolladores ahora tienen la oportunidad de crear juegos y aplicaciones que…