Tháng Tư 24, 2024
An ninh mạng

Twilio gặp phải một vi phạm khác sau vụ hack tháng 8- Cùng một tin tặc bị nghi ngờ đứng sau cả hai vụ vi phạm

Cùng một tin tặc bị nghi ngờ đứng sau các vụ vi phạm an ninh tháng 8 và tháng 6.

Sau vụ hack tháng 8 dẫn đến việc truy cập trái phép thông tin khách hàng, nhà cung cấp dịch vụ truyền thông Twilio, tuần này đã tiết lộ rằng họ đã gặp phải một “sự cố bảo mật ngắn” vào tháng 6 năm 2022, Twilio tuyên bố rằng vụ vi phạm đã được thực hiện bởi cùng một tác nhân đe dọa đằng sau vụ hack tháng 8 .

Sự kiện bảo mật xảy ra vào ngày 29 tháng 6 năm 2022, công ty cho biết trong một bản tư vấn cập nhật được chia sẻ trong tuần này, như một phần của cuộc điều tra vụ đột nhập kỹ thuật số.

“Trong sự cố hồi tháng 6, một nhân viên của Twilio đã bị lừa đảo bằng giọng nói (hoặc 'vishing') để cung cấp thông tin đăng nhập của họ và tác nhân độc hại có thể truy cập thông tin liên hệ của khách hàng đối với một số lượng khách hàng hạn chế,” Twilio nói.

Công ty có trụ sở tại San Francisco đã không tiết lộ chính xác số lượng khách hàng bị ảnh hưởng bởi sự cố hồi tháng 6 và lý do tại sao việc tiết lộ được thực hiện bốn tháng sau khi nó diễn ra. Chi tiết về vụ vi phạm thứ hai được đưa ra khi Twilio lưu ý rằng các tác nhân đe dọa đã truy cập dữ liệu của 209 khách hàng, tăng từ 163 được báo cáo vào ngày 24 tháng 8 và 93 người dùng Authy.

Twilio đối mặt với vi phạm an ninh
Nguồn hình ảnh <a href="/vi/httpwwwtwiliocom/">Twilio<a>

Twilio, cung cấp phần mềm tương tác với khách hàng được cá nhân hóa, có hơn 270.000 khách hàng, trong khi dịch vụ xác thực hai yếu tố Authy của họ có khoảng 75 triệu người dùng.

Twilio tuyên bố rằng hoạt động trái phép được quan sát lần cuối trong môi trường của họ được quan sát thấy vào ngày 9 tháng 8 năm 2022. Họ tuyên bố thêm rằng không có bằng chứng nào về việc các tác nhân độc hại truy cập thông tin đăng nhập tài khoản bảng điều khiển, mã thông báo xác thực hoặc khóa API của khách hàng Twilio.

Để giảm thiểu các cuộc tấn công như vậy trong tương lai, Twilio cho biết họ đang phân phối các khóa bảo mật phần cứng tuân thủ FIDO2 cho tất cả nhân viên, triển khai các lớp kiểm soát bổ sung trong VPN của mình và tiến hành đào tạo bảo mật bắt buộc cho nhân viên để nâng cao nhận thức về các cuộc tấn công kỹ thuật xã hội.

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

viTiếng Việt