د دوه مرحلې تصدیق کولو ایپ Authy د لږ شمیر کاروونکو ډیټا د اصلي شرکت Twilio په هیک کې غلا شوې. دا د 125 کاروونکو په اړه اندیښنه لري، شرکت راپور ورکوي.
دا دقیقا معلومه نده چې برید کونکي کوم ډیټا ته لاسرسی کولی شي ، مګر دا د پاسورډونو ، ټوکنونو یا API کیليونو په اړه ندي ، د Twilio راپورونه. د پاسورډونو او ټوکنونو سره، برید کونکي کولی شي د دې کاروونکو په استازیتوب کوډونه رامینځته کړي او حسابونو ته لاسرسی ومومي. که کاروونکي د شرکت لخوا نه وي خبر شوي، Twilio وايي داسې هیڅ شواهد شتون نلري چې برید کونکي د دوی معلوماتو ته لاسرسی ولري.
Authy د Android او iOS لپاره یو اپلیکیشن دی چې د دوه فاکتور تصدیق سره لاسرسي وړوي او د مثال په توګه د ګوګل او مایکروسافټ څخه د تصدیق کونکي ایپسونو سره سیالي کوي. Twilio نه وايي چې Authy څومره کاروونکي لري.
هیک ممکن و ځکه چې کارمندان د هدفي فشینګ برید لپاره راوتلي وو. کارمندانو یو متن پیغام ترلاسه کړ چې دوی ته یې خبر ورکړ چې د پټنوم موده پای ته رسیدلې او د نوي رامینځته کولو غوښتنه یې کړې. دوی د دوی د آی ټي ډیپارټمنټ پیغامونو لپاره دوی غلط کړي او په لینکونو کلیک کوي.
شرکت به د پیښې په اړه پلټنه وکړي او وايي چې دا د هغه څه په اړه مایوسه ده چې شیان پرمخ ځي. دا د امریکایی چمتو کونکو سره هم اړیکه لري ترڅو نور د متن پیغامونو غلا کول امکان ونلري.