クラウド電話APIを手掛ける米Twilioは7月1日(現地時間)、セキュリティ保護されていないAPIのエンドポイントにより、“脅威アクター”(攻撃者)が同社の多要素認証ツール「Authy」のユーザーの多数の電話番号を入手したことを確認したと発表した。
「このエンドポイントを保護する措置を講じ、認証されていないリクエストを許可しないようにした」という。
Twilioはユーザーに対し、Authyのアプリをすぐに最新版(Androidはv25.1.0、iOSはv26.1.0)にアップデートするよう呼び掛けている。
この件については6月27日、ShinyHuntersとして知られる攻撃者がダークウェブ上で、Twilioをハッキングして入手したという約3300万人のユーザーの電話番号を含むCSVファイルを公開した。
米BleepingComputerは、このファイルにAuthyのアカウントIDや電話番号が含まれていることを確認した。
Twilio、「Authy」の多数の顧客電話番号流出を認めアプリ更新を呼び掛け
https://www.itmedia.co.jp/news/articles/2407/04/news103.html
引用元: ・【悲報】多要素認証サービス「Authy」で情報漏洩 ハッカーが利用者3300万人の個人情報を盗む [323057825]
もう流失させられちゃってます
コメント