קטגוריות: סעיף

נתונים מספר קטן של משתמשים באפליקציית 2fa Authy שנראתה בחברת האם של פריצה

הנתונים של מספר קטן של משתמשים של Authy, אפליקציית אימות דו-שלבי, נגנבו בפריצה של חברת האם Twilio. מדובר בסך הכל ב-125 משתמשים, כך מדווחת החברה.

לא ידוע בדיוק לאילו נתונים יוכלו התוקפים לגשת, אך לא מדובר בסיסמאות, אסימונים או מפתחות API, מדווח Twilio. עם סיסמאות ואסימונים, התוקפים יכולים ליצור קודים בשם אותם משתמשים ולקבל גישה לחשבונות. אם המשתמשים לא קיבלו הודעה מהחברה, Twilio אומר שאין ראיות לכך שתוקפים יכולים לגשת לנתונים שלהם.

Authy היא אפליקציה לאנדרואיד ו-iOS המאפשרת גישה עם אימות דו-גורמי ומתחרה, למשל, באפליקציות המאמת של גוגל ומיקרוסופט. Twilio לא אומר כמה משתמשים יש לאוטי.

הפריצה הייתה אפשרית מכיוון שעובדים נפלו למתקפת פישינג ממוקדת. העובדים קיבלו הודעת טקסט המודיעה להם כי פג תוקף הסיסמה ובקשה ליצור סיסמה חדשה. הם טעו בהם כהודעות ממחלקת ה-IT שלהם, ולכן לחצו על הקישורים.

החברה תחקור את האירוע ותאמר שהיא מתוסכלת מהדרך שבה הדברים מתנהלים. יש לה גם קשר עם ספקים אמריקאיים כדי שלא יהיה אפשר עוד לזייף את הודעות הטקסט.

מקס רייזלר

ברכות! אני מקס, חלק מצוות הסרת תוכנות זדוניות שלנו. המשימה שלנו היא לשמור על ערנות מפני איומי תוכנות זדוניות מתפתחות. באמצעות הבלוג שלנו, אנו מעדכנים אותך בסכנות האחרונות של תוכנות זדוניות ווירוסים, ומציידים אותך בכלים להגנה על המכשירים שלך. תמיכתך בהפצת מידע רב ערך זה על פני מדיה חברתית חשובה לאין ערוך במאמץ הקולקטיבי שלנו להגן על אחרים.

הודעות האחרונות

הסר את וירוס חוטף הדפדפן Hotsearch.io

בבדיקה מעמיקה יותר, Hotsearch.io הוא יותר מסתם כלי דפדפן. זה בעצם דפדפן...

שעות לפני 22

הסר את וירוס חוטף הדפדפן Laxsearch.com

בבדיקה מעמיקה יותר, Laxsearch.com הוא יותר מסתם כלי דפדפן. זה בעצם דפדפן...

שעות לפני 22

הסר תוכנת כופר של VEPI (פענוח קבצי VEPI)

כל יום שעובר הופך את התקפות כופר לנורמליות יותר. הם יוצרים הרס ודורשים כסף...

ימים לפני 2

הסר תוכנת כופר של VEHU (פענוח קבצי VEHU)

כל יום שעובר הופך את התקפות כופר לנורמליות יותר. הם יוצרים הרס ודורשים כסף...

ימים לפני 2

הסר תוכנת כופר PAAA (פענוח קבצי PAAA)

כל יום שעובר הופך את התקפות כופר לנורמליות יותר. הם יוצרים הרס ודורשים כסף...

ימים לפני 2

הסר Tylophes.xyz (מדריך להסרת וירוסים)

אנשים רבים מדווחים על בעיות באתר בשם Tylophes.xyz. אתר זה מרמה את המשתמשים...

ימים לפני 3