据 Twilio 报道,黑客获取了 Android 上 Authy 应用程序数据库的访问权限,泄露了用户的电话号码。这些帐户并未受到损害,但这些号码可用于“网络钓鱼和诈骗”。 Twilio 鼓励用户保持警惕。

Authy 通常用于中心化交易所的双因素身份验证。攻击者通过“未经身份验证的端点”获得访问权限。 Twilio 声称用户身份验证代码没有被泄露。

这次黑客攻击是由网络犯罪组织 ShinyHunters 实施的,该组织此前曾入侵过 AT&T 的数据。