<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Signal披露1900名客戶電話因Twilio攻擊事件而被泄露

    VSole2022-08-16 17:52:55

    端到端加密消息應用程序開發商 Signal 剛剛披露:受上周通信巨頭 Twilio 被入侵事件的影響,近 2000 名 Signal 用戶的電話號碼和短信驗證碼也遺憾被泄露。據悉,Twilio 有為 Signal 提供電話號碼驗證服務。Twilio 曾于 8 月 8 日表示,在對多名員工展開了網絡釣魚攻擊后,黑客訪問了 125 名客戶的數據。盡管 Twilio 沒有公布受影響客戶的確切名單,但 Signal 還是在周一主動公布了自己是其中之一,且不排除有更多大型組織受害。

    Signal 在周一的一篇博客文章中披露,攻擊者訪問了 Twilio 的客戶支持控制臺。

    至于受影響的大約 1900 名 Signal 用戶,攻擊者或試圖將他們的號碼重新注冊到另一臺設備上、或得知其號碼已注冊。

    可知攻擊者明確搜索了三個號碼,且 Signal 收到了其中一位用戶的報告,稱其賬戶已被重新注冊。盡管攻擊者沒有更進一步地染指 Signal 并不存儲的歷史消息記錄、或受用戶個人 PIN 碼保護的聯系人列表與個人資料信息。

    但若他們能夠重新注冊一個賬戶,便可利用該號碼來收發 Signal 消息。有鑒于此,該公司正建議用戶在當前使用的所有設備上取消注冊。

    同時用戶需激活“注冊鎖”,該功能可防止賬戶在沒有用戶安全 PIN 碼的情況下,于另一臺設備上重新注冊。

    最后,盡管 Twilio 漏洞影響了 4000 多萬 Signal 用戶中的一小部分,但用戶還是對這家加密消息傳遞服務提供商有長期的抱怨。

    即使 Signal 正緩慢拋開對電話號碼的依賴(比如在 2020 年推出的 Signal PIN),但以 Wire 為代表的其它端到端加密通訊 App 早已允許通過用戶名進行注冊。

    但愿在本次 Twilio 信息泄露事件之后,Signal 能夠加快其行動的腳步。

    twiliosignal
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近期,安全研究人員發現,0ktapus是網絡釣魚活動的一部分,正針對超過130家公司進行攻擊,包括DoorDash、TwilioSignal等,都有可能被黑客入侵。據了解,2022年3月左右0ktapus開始活動,到目前為止,大約有9931個登錄憑證被盜。
    端到端加密消息應用程序開發商 Signal 剛剛披露:受上周通信巨頭 Twilio 被入侵事件的影響,近 2000 名 Signal 用戶的電話號碼和短信驗證碼也遺憾被泄露。據悉,Twilio 有為 Signal 提供電話號碼驗證服務。
    上周,不明攻擊者入侵通信服務公司Twilio的系統后,將Signal用戶作為攻擊目標。據使用Twilio發送帶有驗證碼的短信的Signal公司透露,它是這次攻擊的目標之一。根據投訴,黑客能夠在 13 小時內接管受害者在 Signal 上的號碼。根據調查,受害者無法立即進入其使用Signal的設備,直到美國東部時間當天下午5:20才能重新注冊其賬戶。
    網絡安全公司Group-IB指出,該組織在數月內瘋狂入侵了130多家機構,盜取了近1萬名員工的憑證。Group-IB將該攻擊組織追蹤為0ktapus,該組織主要攻擊使用Okta單點登錄服務的企業。Group-IB在一名客戶受到網絡釣魚攻擊后開展調查,結果顯示,自3月以來,其至少竊取了9931個用戶證書,其中超過一半包含用于訪問公司網絡的多因素認證碼。據信,0ktapus至少定制了 169 個域用于網絡釣魚,這些網站通過使用以前未記錄的網絡釣魚工具包進行聯合攻擊。
    數據中心運營商面臨的挑戰在于需要與可能保留傳統MFA協議的企業安全策略保持一致,并需要超越傳統MFA以滿足數據中心獨特的安全需求。MFA在起初阻止了登錄嘗試,但最終承包商接受了請求,網絡攻擊者最終登錄。更令人尷尬的是,網絡攻擊者在今年8月侵入Twilio廣泛使用的MFA服務。他們通過欺騙多名Twilio員工來分享他們的證書和MFA授權。
    云通信公司 Twilio 披露了一個新的數據泄露事件,該事件源于 2022 年 6 月的一起安全事件,其中 8 月黑客攻擊背后的同一攻擊者訪問了一些客戶的信息。Twilio 說這是 6 月 29 日發生的一起“短暫的安全事件”。攻擊者利用社會工程學誘騙員工在語音網絡釣魚攻擊中交出他們的憑據。該公司周四透露:“威脅行為者的訪問在 12 小時內被識別并根除。信息受到 6 月事件影響的客戶已于 2022 年 7 月 2 日收到通知。
    網絡基礎設施公司 Cloudflare 周二披露,至少有 76 名員工及其家人在他們的個人和工作手機上收到了與針對 Twilio 的復雜網絡釣魚攻擊具有相似特征的短信。
    Twilio 證實了這家通信巨頭的網絡遭到破壞,并在誘使一些員工陷入網絡釣魚攻擊后訪問了“有限數量”的客戶賬戶。
    客戶參與平臺 Twilio 周一披露,一名“老練”的威脅行為者使用基于短信的網絡釣魚活動獲得了“未經授權的訪問”,該活動旨在其員工獲取“有限數量”賬戶的信息。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类