Done yo nan yon ti kantite itilizatè nan Authy, yon aplikasyon otantifikasyon de etap, yo te vòlè nan yon Hack nan konpayi paran Twilio. Li konsène yon total de 125 itilizatè, konpayi an rapòte.
Li pa konnen egzakteman ki done atakè yo te kapab jwenn aksè, men li pa sou modpas, marqueur oswa kle API, Twilio rapòte. Avèk modpas ak siy, atakè yo ka jenere kòd sou non itilizatè sa yo epi jwenn aksè nan kont yo. Si konpayi an pa te avèti itilizatè yo, Twilio di pa gen okenn prèv ki montre atakè yo ka jwenn aksè nan done yo.
Authy se yon aplikasyon pou andwad ak iOS ki pèmèt aksè ak otantifikasyon de faktè epi li fè konpetisyon ak, pou egzanp, aplikasyon otantifikasyon Google ak Microsoft. Twilio pa di konbyen itilizatè Authy genyen.
Hack a te posib paske anplwaye yo te tonbe pou yon atak èskrokri vize. Anplwaye yo te resevwa yon mesaj tèks ki enfòme yo ke yon modpas te ekspire ak yon demann pou kreye yon nouvo. Yo te konfonn yo pou mesaj ki soti nan pwòp depatman IT yo epi yo klike sou lyen yo.
Konpayi an pral mennen ankèt sou ensidan an epi li di li fristre ak fason bagay yo ap mache. Li gen kontak tou ak founisè Ameriken yo pou fè li pa posib ankò pou twonpe mesaj tèks yo.