<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Twilio 員工被網絡釣魚后暴露的客戶數據

    VSole2022-08-08 17:45:00

    Twilio 證實了這家通信巨頭的網絡遭到破壞,并在誘使一些員工陷入網絡釣魚攻擊后訪問了“有限數量”的客戶賬戶。

    該公司拒絕回應The Register關于有多少客戶賬戶被盜以及騙子竊取的數據類型的詢問,但調查仍在進行中。

    Twilio 表示,它首先在 8 月 4 日發現了違規行為,當時和前任員工收到了聲稱來自 Twilio 的 IT 部門的短信,稱員工的密碼已過期,或者出于某些其他原因,他們需要登錄一個虛假的 URL。看起來像 Twilio 的登錄頁面。 

    然而,實際上,這些網頁是攻擊者控制的網站,一旦員工輸入了他們的用戶名和密碼,騙子就會獲取憑據并使用這些憑據訪問 Twilio 的內部系統。

    所有短信均來自美國運營商網絡,Twilio 表示已與網絡運營商和托管服務提供商合作關閉惡意賬戶。“此外,威脅參與者似乎具有復雜的能力,可以將來源中的員工姓名與其電話號碼相匹配,”云通信業務指出。

    “我們將繼續通知并直接與受此事件影響的客戶合作,”該公司在一份事件報告中寫道,并補充說,如果您沒有收到 Twilio 的消息,這意味著該公司認為您的數據是安全的。 

    Twilio 為包括 Lyft、美國紅十字會、Salesforce、Twitter 和 VMware 在內的約256,000 名客戶提供消息傳遞、呼叫中心和雙重身份驗證服務等。但Twilio 說,這件事并不孤單,而是更大運動的一部分。

    我們被告知,該漏洞是針對多家公司的大規模協同攻擊的一部分,而不僅僅是 Twilio。據報道,這些公司協調了他們的反應,并與運營商合作阻止網絡釣魚文本,并與托管服務提供商合作關閉電話 URL。 

    事件報告稱:“盡管做出了這樣的回應,威脅行為者仍繼續通過運營商和托管服務提供商輪換以恢復他們的攻擊。” “基于這些因素,我們有理由相信威脅行為者的行動組織良好、老練且有條不紊。 

    Twilio 拒絕透露其他受害組織,也拒絕提供有關誰被認為是襲擊幕后黑手的更多信息。該服務提供商正在與執法部門和一家“領先的取證公司”合作,繼續調查違規行為。

    并且,它向客戶添加了一個提醒:“Twilio 永遠不會要求您提供密碼或要求您在除 twilio.com 門戶網站之外的任何地方提供雙重身份驗證信息。” 

    網絡釣魚twilio
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,API通信提供商Twilio和知名網絡技術巨頭思科(CISCO)先后遭遇黑客社會工程攻擊并發生數據泄露,兩家公司的員工成了黑客的突破口,這再次凸顯了人員依然是當今網絡安全最難以修補的“漏洞”。
    客戶參與平臺 Twilio 周一披露,一名“老練”的威脅行為者使用基于短信的網絡釣魚活動獲得了“未經授權的訪問”,該活動旨在其員工獲取“有限數量”賬戶的信息。
    Twilio 證實了這家通信巨頭的網絡遭到破壞,并在誘使一些員工陷入網絡釣魚攻擊后訪問了“有限數量”的客戶賬戶。
    近期,安全研究人員發現,0ktapus是網絡釣魚活動的一部分,正針對超過130家公司進行攻擊,包括DoorDash、Twilio和Signal等,都有可能被黑客入侵。據了解,2022年3月左右0ktapus開始活動,到目前為止,大約有9931個登錄憑證被盜。
    據外媒報道云服務提供商Cloudflare的一些員工遭到網絡釣魚短信攻擊,導致系統賬戶憑證被盜,這手法和上周 Twilio批露的遭遇相似。事件詳情據Cloudflare的說法,大約在 Twilio 遭到攻擊的同時,具有非常相似特征的攻擊也針對 Cloudflare 的員工。與Twilio不同的是,Cloudflare憑借有效的防御手段能夠成功抵御網絡釣魚攻擊,可見采取有效的安全防護措施是必要的。
    網絡基礎設施公司 Cloudflare 周二披露,至少有 76 名員工及其家人在他們的個人和工作手機上收到了與針對 Twilio 的復雜網絡釣魚攻擊具有相似特征的短信。
    據報道,一篇LinkedIn關于發布工作職位的帖子變成了一個潛在的網絡釣魚騙局,類似的事件比人們想象的更加常見。要求迅速完成一項任務。網絡攻擊者通過監控LinkedIn等商業網站,將一名新聘用的會計實習生與企業的一名合伙人聯系起來。他們再次要求新員工提供手機號碼,以便發送短信。
    Resecurity 的研究人員最近發現了一個新的網絡釣魚即服務平臺 EvilProxy,該平臺正在暗網中大肆宣傳。此前,針對 Twilio 的供應鏈攻擊導致雙因子驗證代碼泄露。EvilProxy 嘗試使用反向代理與 Cookie 注入來繞過雙因子認證,以此代理受害者的會話。
    網絡安全公司Group-IB指出,該組織在數月內瘋狂入侵了130多家機構,盜取了近1萬名員工的憑證。Group-IB將該攻擊組織追蹤為0ktapus,該組織主要攻擊使用Okta單點登錄服務的企業。Group-IB在一名客戶受到網絡釣魚攻擊后開展調查,結果顯示,自3月以來,其至少竊取了9931個用戶證書,其中超過一半包含用于訪問公司網絡的多因素認證碼。據信,0ktapus至少定制了 169 個域用于網絡釣魚,這些網站通過使用以前未記錄的網絡釣魚工具包進行聯合攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类