Ангиллууд: дугаар зүйл

2fa програмын Authy-ийн цөөн тооны хэрэглэгчдийн өгөгдөл хакердсан толгой компанид харагдсан

Хоёр шатлалт баталгаажуулалтын програм болох Authy-ийн цөөн тооны хэрэглэгчдийн мэдээлэл Twilio-ийн толгой компаний хакердалтын үеэр хулгайлагдсан байна. Энэ нь нийт 125 хэрэглэгчтэй холбоотой гэж тус компани мэдээлж байна.

Халдагчид яг ямар өгөгдөлд хандаж болох нь тодорхойгүй байгаа ч нууц үг, жетон эсвэл API түлхүүрийн тухай биш гэж Twilio мэдээлэв. Нууц үг болон жетон ашиглан халдагчид тэдгээр хэрэглэгчдийн нэрийн өмнөөс код үүсгэж, бүртгэлд хандах боломжтой. Хэрэв хэрэглэгчдэд компаниас мэдэгдээгүй бол халдагчид тэдний мэдээлэлд нэвтэрч болзошгүй гэсэн нотолгоо байхгүй гэж Twilio хэлэв.

Authy нь Android болон iOS-д зориулсан програм бөгөөд хоёр хүчин зүйлийн баталгаажуулалтаар нэвтрэх боломжийг олгодог бөгөөд жишээлбэл, Google болон Microsoft-ын баталгаажуулагч програмуудтай өрсөлддөг. Twilio Authy хэдэн хэрэглэгчтэй болохыг хэлээгүй байна.

Ажилчид чиглэсэн фишинг халдлагад өртсөн тул хакердах боломжтой болсон. Ажилчдад нууц үгийн хугацаа дууссан тухай мессеж ирж, шинээр нууц үг үүсгэх хүсэлт иржээ. Тэд тэднийг өөрсдийн мэдээллийн технологийн хэлтсээс ирсэн мессеж гэж андуурч, холбоос дээр дарав.

Тус компани энэ үйл явдлыг шалгаж, үйл явдал өрнөж байгаад сэтгэл дундуур байгаагаа мэдэгдэнэ. Мөн мессежийг хууран мэхлэх боломжгүй болгохын тулд Америкийн үйлчилгээ үзүүлэгчидтэй харилцдаг.

Макс Райслер

Мэндчилгээ! Би бол манай хортой програмыг устгах багийн нэг хэсэг болох Макс. Бидний эрхэм зорилго бол хөгжиж буй хортой програмын аюулаас сэрэмжтэй байх явдал юм. Манай блогоор дамжуулан бид танд хамгийн сүүлийн үеийн хортой программ хангамж болон компьютерийн вирусын аюулын талаар мэдээлэл өгч, төхөөрөмжөө хамгаалах хэрэгслээр хангадаг. Энэхүү үнэ цэнэтэй мэдээллийг олон нийтийн мэдээллийн хэрэгслээр түгээхэд таны дэмжлэг бусдыг хамгаалах бидний хамтын хүчин чармайлтад үнэлж баршгүй чухал юм.

Сүүлийн бичлэг

Hotsearch.io хөтөч хулгайлагч вирусыг устгана уу

Нарийвчилсан үзлэгээр Hotsearch.io нь зөвхөн хөтөчийн хэрэгсэл биш юм. Энэ нь үнэндээ хөтөч юм ...

2 цагийн өмнө

Laxsearch.com хөтчийг хулгайлагч вирусыг устгана уу

Нарийвчилсан үзлэгээр Laxsearch.com нь зөвхөн хөтөчийн хэрэгсэл биш юм. Энэ нь үнэндээ хөтөч юм ...

2 цагийн өмнө

VEPI ransomware устгах (VEPI файлын кодыг тайлах)

Өдөр бүр ransomware халдлагыг хэвийн болгож байна. Тэд үймээн самуун үүсгэж, мөнгө нэхэж байна ...

1 өдрийн өмнө

VEHU ransomware устгах (VEHU файлын кодыг тайлах)

Өдөр бүр ransomware халдлагыг хэвийн болгож байна. Тэд үймээн самуун үүсгэж, мөнгө нэхэж байна ...

1 өдрийн өмнө

PAAA ransomware устгах (PAAA файлын кодыг тайлах)

Өдөр бүр ransomware халдлагыг хэвийн болгож байна. Тэд үймээн самуун үүсгэж, мөнгө нэхэж байна ...

1 өдрийн өмнө

Tylophes.xyz устгах (вирус устгах гарын авлага)

Олон хүмүүс Tylophes.xyz нэртэй вэбсайттай холбоотой асуудалтай тулгардаг гэж мэдээлдэг. Энэ вэбсайт нь хэрэглэгчдийг хуурч мэхэлж…

2 өдрийн өмнө