Εμφάνιση 1-9 από 9
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.761
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Η Twilio, η εταιρεία στην οποία ανήκει η δημοφιλής υπηρεσία ελέγχου ταυτότητας 2FA Authy, αποκάλυψε ότι υπέστη παραβίαση δεδομένων. Σε ανακοίνωση που δημοσιεύθηκε στον ιστότοπό της αναφέρεται ότι ορισμένοι από τους υπαλλήλους της έπεσαν θύματα επίθεσης phishing.

    Σύμφωνα με την αναφορά, οι χάκερ έστειλαν κάποια μηνύματα κειμένου σε νυν και πρώην υπαλλήλους της εταιρείας. Το μήνυμα το οποίο προερχόταν από τις ΗΠΑ, παραποιήθηκε ότι εστάλη από το τμήμα πληροφορικής της Twilio και ζητούσε από τους χρήστες να ενημερώσουν τους κωδικούς τους. Ένας σύνδεσμος, ο οποίος συνόδευε τα μηνύματα, κατεύθυνε τους χρήστες σε URL που ελέγχονταν από χάκερ, οι οποίοι στη συνέχεια έκλεψαν τα διαπιστευτήρια για να αποκτήσουν πρόσβαση σε ορισμένα από τα εσωτερικά συστήματα της εταιρείας.

    Το ανησυχητικό είναι ότι οι επιτιθέμενοι κατάφεραν να αποκτήσουν πρόσβαση σε ορισμένα δεδομένα πελατών. Η Twilio διερευνά την επίθεση και θα ενημερώσει τους πελάτες που επηρεάστηκαν από την παραβίαση δεδομένων. Η εταιρεία έχει ήδη ανακαλέσει την πρόσβαση στους λογαριασμούς που τέθηκαν σε κίνδυνο. Λέει ότι συνεργάστηκε με τους αμερικανικούς φορείς μεταφοράς για τον τερματισμό των απειλών και έχει καταργήσει τους λογαριασμούς που ανήκουν στους επιτιθέμενους στους παρόχους φιλοξενίας που χρησιμοποιήθηκαν για την παραβίαση.

    Η διαφάνεια που σχετίζεται με την παραβίαση δεδομένων μπορεί να εκτιμάται από τους χρήστες, αλλά η εταιρεία δεν έχει διευκρινίσει σε ποια δεδομένα πελατών είχε πρόσβαση. Η Twilio κατέχει διάφορα προϊόντα και υπηρεσίες, το Authy είναι μόνο ένα από αυτά, και είναι ίσως το πιο δημοφιλές από όλα. Η επίθεση θα προκαλέσει αναμφίβολα κάποια ερωτηματικά σχετικά με την ασφάλεια του Authy.

    Δεν υπάρχει επίσημη ενημέρωση για το αν έχουν κλαπεί δεδομένα χρηστών από το Authy.

    Translated with www.DeepL.com/Translator (free version)

    Πηγή : GHacks

  2. #2
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.453
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Η Twilio, η εταιρεία στην οποία ανήκει η δημοφιλής υπηρεσία ελέγχου ταυτότητας 2FA Authy, αποκάλυψε ότι υπέστη παραβίαση δεδομένων. Σε ανακοίνωση που δημοσιεύθηκε στον ιστότοπό της αναφέρεται ότι ορισμένοι από τους υπαλλήλους της έπεσαν θύματα επίθεσης phishing.

    Σύμφωνα με την αναφορά, οι χάκερ έστειλαν κάποια μηνύματα κειμένου σε νυν και πρώην υπαλλήλους της εταιρείας. Το μήνυμα το οποίο προερχόταν από τις ΗΠΑ, παραποιήθηκε ότι εστάλη από το τμήμα πληροφορικής της Twilio και ζητούσε από τους χρήστες να ενημερώσουν τους κωδικούς τους. Ένας σύνδεσμος, ο οποίος συνόδευε τα μηνύματα, κατεύθυνε τους χρήστες σε URL που ελέγχονταν από χάκερ, οι οποίοι στη συνέχεια έκλεψαν τα διαπιστευτήρια για να αποκτήσουν πρόσβαση σε ορισμένα από τα εσωτερικά συστήματα της εταιρείας.

    Το ανησυχητικό είναι ότι οι επιτιθέμενοι κατάφεραν να αποκτήσουν πρόσβαση σε ορισμένα δεδομένα πελατών. Η Twilio διερευνά την επίθεση και θα ενημερώσει τους πελάτες που επηρεάστηκαν από την παραβίαση δεδομένων. Η εταιρεία έχει ήδη ανακαλέσει την πρόσβαση στους λογαριασμούς που τέθηκαν σε κίνδυνο. Λέει ότι συνεργάστηκε με τους αμερικανικούς φορείς μεταφοράς για τον τερματισμό των απειλών και έχει καταργήσει τους λογαριασμούς που ανήκουν στους επιτιθέμενους στους παρόχους φιλοξενίας που χρησιμοποιήθηκαν για την παραβίαση.

    Η διαφάνεια που σχετίζεται με την παραβίαση δεδομένων μπορεί να εκτιμάται από τους χρήστες, αλλά η εταιρεία δεν έχει διευκρινίσει σε ποια δεδομένα πελατών είχε πρόσβαση. Η Twilio κατέχει διάφορα προϊόντα και υπηρεσίες, το Authy είναι μόνο ένα από αυτά, και είναι ίσως το πιο δημοφιλές από όλα. Η επίθεση θα προκαλέσει αναμφίβολα κάποια ερωτηματικά σχετικά με την ασφάλεια του Authy.

    Δεν υπάρχει επίσημη ενημέρωση για το αν έχουν κλαπεί δεδομένα χρηστών από το Authy.

    Translated with www.DeepL.com/Translator (free version)

    Πηγή : GHacks
    ΩΝΣΓ
    Και το πέρασα το Authy πρόσφατα για να έχω 2FA στο Bitwarden! Μα με phishing;;
    Πέταμα και αυτό
    You thought there would be a funny slogan here.
    You just fell for one of my classical pranks.
    Bazinga

  3. #3
    Εγγραφή
    30-01-2005
    Περιοχή
    City of light with thy violet crown
    Ηλικία
    44
    Μηνύματα
    6.990
    Downloads
    23
    Uploads
    0
    Ταχύτητα
    150/30Mbps
    ISP
    BT FTTP
    Router
    pfSense/Openreach ONT
    Παράθεση Αρχικό μήνυμα από Φιλόσοφος_Στ@ρχίδας Εμφάνιση μηνυμάτων
    ΩΝΣΓ
    Και το πέρασα το Authy πρόσφατα για να έχω 2FA στο Bitwarden! Μα με phishing;;
    Πέταμα και αυτό
    Aegis
    Όταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης

    Never say never, because limits, like fears, are often just an illusion -
    Michael Jordan


  4. #4
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.667
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Phishing σε εταιρεία 2FA, ωραία πράγματα. Εκπαίδευση δεν κάνουν στους υπαλλήλους τους;

  5. #5
    Εγγραφή
    15-09-2009
    Ηλικία
    43
    Μηνύματα
    770
    Downloads
    15
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    Vodafone
    Router
    H300s
    SNR / Attn
    9(dB) / 34(dB)
    Path Level
    Interleaved
    Άνθρωποι ήμαστε παιδιά, πάντα κάτι θα πάει στραβά... Σοκ όντως για τους πιο υποτίθεται εξειδικευμένους υπαλλήλους που την πάτησαν! Αν όντως ισχύει αυτό κ όχι ότι απλά το ρίχνουμε στον ανθρώπινο παράγοντα.

    Σε βάζει σε σκέψεις τι γίνεται στις υπόλοιπες εταιρίες τεχνολογίας κ μη. Αν σε βάλουν στόχο είναι τελικά θέμα χρόνου να βρεθεί ο αδύναμος κρίκος.
    Μπορείς να συμμετέχεις και εσύ πολύ εύκολα στην ερευνά/αντιμετώπιση διάφορων ασθενιών, δωρίζοντας υπολογιστικούς πόρους του υπολογιστή σου:


    (κλικ στην εικόνα)


  6. #6
    Εγγραφή
    08-07-2022
    Μηνύματα
    152
    Downloads
    0
    Uploads
    0
    ISP
    HCN
    Και υποτίθεται οτι η δουλειά αυτών των υπαλλήλων είναι να τα ξεχωρίζουν αυτά....

  7. #7
    Εγγραφή
    29-05-2007
    Περιοχή
    δυο κλικ πιο κατω
    Ηλικία
    48
    Μηνύματα
    7.633
    Downloads
    38
    Uploads
    0
    Άρθρα
    21
    Τύπος
    VDSL2
    Ταχύτητα
    5000/1200
    ISP
    βρωμονταφον
    Router
    της hol
    SNR / Attn
    8(dB) / 29(dB)
    Path Level
    Fastpath
    οι αυθεντιες της ασφαλειας εχουν ανοιχτη την πισω πορτα , οι αυθεντιες της οικονομιας ριχνουν τις τραπεζες εξω, οι αυθεντιες της πολιτικης εχουν ξεφτιλησει καθε τι που υποκρινονται οτι πρεσβευουν , οι αυθεντιες της δημοσιογραφιας κοροιδευουν τους λαους .

    και ακομη ο κοσμος ψαχνει για αυθεντικους σωτηρες .
    αντεχεις να αμφιβαλεις για ολα οσα εχεις διδαχτει ;
    Cancel my subscription to the Resurrection. Send my credentials to the House of Detention
    ο φασισμος ειναι ο νομος των δουλων
    AV tip:να ακολουθεις αυτο που ψαχνεις , οχι αυτο που σε βρισκει .

  8. #8
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.453
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Παράθεση Αρχικό μήνυμα από villager Εμφάνιση μηνυμάτων
    Άνθρωποι ήμαστε παιδιά, πάντα κάτι θα πάει στραβά... Σοκ όντως για τους πιο υποτίθεται εξειδικευμένους υπαλλήλους που την πάτησαν! Αν όντως ισχύει αυτό κ όχι ότι απλά το ρίχνουμε στον ανθρώπινο παράγοντα.
    Σίγουρα κάτι θα πάει στραβά, και σίγουρα εταιρείες σαν την Twillo θα στοχοποιούνται περισσότερο γιατί κρατούν τα κλειδιά όλου του κόσμου. Μπορώ να δεχτώ να τη φάνε από 0-day αλλά από phishing όχι.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από megahead13 Εμφάνιση μηνυμάτων
    Aegis
    You thought there would be a funny slogan here.
    You just fell for one of my classical pranks.
    Bazinga

  9. #9
    Εγγραφή
    18-08-2003
    Περιοχή
    3491
    Μηνύματα
    5.143
    Downloads
    19
    Uploads
    0
    Ταχύτητα
    16000/800
    ISP
    Conn-x OTE/Otenet
    DSLAM
    ΟΤΕ - ΑΡΗΣ
    Router
    C876
    SNR / Attn
    9(dB) / 8(dB)
    Path Level
    Fastpath
    Μου κάνει εντύπωση που τα περισσότερα σχετικά σχόλια περιορίζονται στο authy. Η twilio είναι ένας από τους μεγάλους A2P SMS aggregators. Αν κάποιος λαμβάνει A2P SMS για 2FA από οποιονδήποτε οργανισμό, υπάρχει πιθανότητα αυτό το SMS να περνάει από την Twilio.
    In theory, practice is the same as theory.
    In practice, it isn't.

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας