Le service d'authentification à deux facteurs (2FA) Authy a été piraté et les numéros de téléphone de 33 millions d'utilisateurs ont été divulgués, a prévenu 23pds, directeur de la sécurité de la société de cybersécurité SlowMist, sur la plateforme X. Le développeur officiel Twilio a confirmé la vulnérabilité.

23pds a déclaré que de nombreux praticiens de la crypto-monnaie utilisent Authy, et il a rappelé aux utilisateurs de ce logiciel 2FA de se méfier des attaques de phishing.

Source : 23pds

Selon le média étranger "TechCrunch", le célèbre groupe de hackers ShinyHunters a annoncé la semaine dernière sur un forum de hackers bien connu qu'il avait piraté Twilio et volé 33 millions de numéros de téléphone. Le porte-parole de Twilio, Kari Ramirez, a confirmé à TechCrunch mardi (2) que la société "a détecté que les acteurs malveillants étaient en mesure d'identifier les données liées aux comptes Authy, y compris les numéros de téléphone, grâce à un point de terminaison non authentifié". Twilio a déclaré avoir pris des mesures pour sécuriser le point de terminaison et n'autoriser plus les demandes non authentifiées.

Ramírez a dit :

"Nous n'avons vu aucune preuve que des acteurs malveillants ont eu accès aux systèmes Twilio ou à d'autres données sensibles. Par mesure de précaution, nous demandons à tous les utilisateurs d'Authy de mettre à jour vers la dernière version des applications Android et iOS pour disposer de la dernière mise à jour de sécurité et encourageons tous Les utilisateurs autorisés doivent rester vigilants et conscients des attaques de phishing et de « smishing ». "

Rachel Tobac, experte en ingénierie sociale et PDG de SocialProof Security, a déclaré dans une interview que si les attaquants peuvent énumérer une liste de numéros de téléphone d'utilisateurs, alors ils peuvent se faire passer pour ces utilisateurs en tant qu'Authy/Twilio, augmentant ainsi le nombre de cibles ciblant ces utilisateurs. numéros de téléphone. La crédibilité des attaques de phishing.

Articles connexes : « Les voyageurs sont ciblés, et les lettres de phishing et les « pièges de recharge » générés par l'IA sont en augmentation » « Slow Mist Analysis : la fuite de clé privée est la raison la plus courante de vol de crypto-monnaie au deuxième trimestre »

Source