Выявлена еще одна пострадавшая компания от утечки в сервисе Twilio

Фирма 2FA Authy — последняя компания, которая, как выяснилось, пострадала от утечки данных Twilio. 
Выявлена еще одна пострадавшая компания от утечки в сервисе Twilio

Выявлена еще одна пострадавшая компания от утечки в сервисе Twilio Фото: СС0

Компания Twilio, предоставляющая настраиваемые инструменты для создания коммуникационных платформ, приобрела Authy в 2005 году. У приложения около 75 миллионов пользователей по всему миру, что делает его одним из самых популярных сервисов двухфакторной аутентификации.

В своем отчете об инциденте Twilio сообщает, что хакеры смогли использовать дополнительный доступ, полученный в результате первоначальной атаки, для регистрации дополнительных устройств в 93 затронутых учетных записях.

Компания заявляет, что теперь она идентифицировала и удалила «неавторизованные устройства» из этих учетных записей, но пользователям следует просмотреть свои связанные логины и искать признаки подозрительной активности, а также отключить опцию приложения «Разрешить несколько устройств».

Из сообщения компании:

«Twilio считает, что безопасность данных наших клиентов имеет первостепенное значение, и когда происходит инцидент, который может угрожать этой безопасности, мы прозрачно сообщаем о том, что произошло».

Ранее от утечки в Twilio пострадали пользователи  Signal и Okta.

Startpack подготовил список антивирусных продуктов, которые помогают защитить IT-активы компании от заражения зловредами. Список содержит продукты российских и зарубежных разработчиков. Помимо защиты от вирусов, решения позволяют хранить и управлять паролями, разворачивать антиспам-системы, проводить резервное копирование данных, защищать не только персональные компьютеры, но и серверы, а также локальные сети предприятия. 

Статьи по теме

Упомянутые сервисы

Twilio Платформа и API для разработчиков с предоставлением широких телефонных услуг, включая совершение и приём телефонных звонков, отправление и получение текстовых сообщений.
Платформа и API для разработчиков с предоставлением широких телефонных услуг, включая совершение и приём телефонных звонков, отправление и получение текстовых сообщений.
Signal Мессенджер с высоким уровнем безопасности общения с открытым исходным кодом.
Мессенджер с высоким уровнем безопасности общения с открытым исходным кодом.

Больше интересного

Актуальное

В WireCRM добавили отчет «ABC - анализ»
Google Meet позволит отключать микрофон нажатием пробела
В Microsoft Teams появится музыка во время ожидания ответа
Ещё…