Source |
The Hacker News |
Identifiant |
8530308 |
Date de publication |
2024-07-04 09:07:00 (vue: 2024-07-04 04:07:06) |
Titre |
La violation de l'application Authy de Twilio \\ expose des millions de numéros de téléphone Twilio\\'s Authy App Breach Exposes Millions of Phone Numbers |
Texte |
Le fournisseur de communications cloud Twilio a révélé que les acteurs de menace non identifiés ont profité d'un critère d'évaluation non authentifié dans Authy pour identifier les données associées aux comptes Authy, y compris les numéros de téléphone portable des utilisateurs.
La société a déclaré qu'elle avait pris des mesures pour garantir le point final pour ne plus accepter les demandes non authentifiées.
Le développement arrive quelques jours après une personnalité en ligne nommée Shinyhunters
Cloud communications provider Twilio has revealed that unidentified threat actors took advantage of an unauthenticated endpoint in Authy to identify data associated with Authy accounts, including users\' cell phone numbers.
The company said it took steps to secure the endpoint to no longer accept unauthenticated requests.
The development comes days after an online persona named ShinyHunters |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
accept accounts actors advantage after app associated authy breach cell cloud comes communications company data days development endpoint exposes has identify including longer millions named numbers online persona phone provider requests revealed said secure shinyhunters steps threat took twilio unauthenticated unidentified users |
Tags |
Threat
Cloud
|
Stories |
|
Move |
|