Twilio の Authy アプリ侵害で数百万の電話番号が流出 from thehackernews.com

security summary



クラウド通信プロバイダーの Twilio は、正体不明の攻撃者が Authy アプリの未認証エンドポイントを利用して、ユーザーの携帯電話番号など、Authenticy アカウントに関連付けられたデータを特定したことを明らかにしました。
同社は、不正なリクエストを今後受け付けないようエンドポイントを保護する措置を講じたと述べた。
「脅迫者がTwillionのシステムやその他の機密データにアクセスしたという証拠は見つかっていない」と同紙は述べた。
nnndning.netは、そこから引き出されたとされる3,300万件の電話番号のデータベースを報告した。

コメント

タイトルとURLをコピーしました