Alcuni hacker hanno rubato 33 milioni di numeri di telefono da Authy

by | 7 Lug 2024 | Tecnologia

Tempo di lettura: < 1 minuto

La scorsa settimana, degli hacker noti come ShinyHunters hanno dichiarato di aver rubato 33 milioni di numeri di telefono dal gigante della messaggistica statunitense Twilio. Martedì, Twilio ha confermato a TechCrunch che i ladri sono riusciti a rubare i numeri di telefono degli utenti di Authy, una popolare app di autenticazione a due fattori di proprietà di Twilio.

Kari Ramirez, portavoce di Twilio, ha dichiarato che la compagnia ha rilevato che gli intrusi sono riusciti a rubare diversi dati associati agli account Authy, come i numeri di telefono. L’azienda, però, sostiene anche di aver scoperto la falla del sistema e preso provvedimenti per mettere in sicurezza questo buco.

Non ci sono prove che gli hacker abbiano ottenuto accesso ai sistemi di Twilio o ad altri dati sensibili. Tuttavia, Twilio ha chiesto a tutti gli utenti Authy di aggiornare le app Android e iOS per le ultime novità di sicurezza e ha incoraggiato tutti gli utenti Authy a rimanere vigili e attenti a potenziali attacchi di phishing.

Rachel Tobac, esperta di social engineering e CEO di SocialProof Security, ha spiegato che essere in possesso di questi numeri di telefono potrebbe aumentare la credibilità degli attacchi di phishing, poiché gli hacker possono fingere di essere Authy/Twilio.

Non è la prima volta che Twilio ha di questi problemi: nel 2022 un gruppo di hacker ha avuto accesso ai dati di più di 100 clienti della compagnia, lanciando una vasta campagna di phishing che ha portato al furto di circa 10.000 credenziali di dipendenti di almeno 130 aziende.

Durante quella violazione, gli hacker sono riusciti a prendere di mira 93 utenti di Authy e a registrare dispositivi aggiuntivi sui loro account, una cosa che ha consentito loro di superare l’autenticazione a due fattori.

POTREBBE INTERESSARTI

Le mani robotiche di Brainco

BrainCo scommette sul cervello indossabile, non sul bisturi

Mentre Neuralink continua a impiantare elettrodi nel cranio, la cinese BrainCo prova a leggere il cervello dall’esterno. Con 287 milioni di dollari raccolti e una...
Poste Italiane

Poste Italiane si lancia nella corsa ai data center

Poste Italiane vuole diventare il primo operatore italiano di data center e cloud. La sovranità digitale può passare dagli uffici postali?

Long March-10B Cina Spazio

La Cina recupera per la prima volta un razzo orbitale

Il primo stadio del nuovo Long March-10B è stato recuperato in mare con una rete, mai tentato prima da nessun altro Paese. Pechino insegue SpaceX, ma guarda soprattutto...
Broadcom

Apple investe 30 miliardi in chip Broadcom made in Usa

Il colosso di Cupertino stanzia la cifra più alta del suo piano da 600 miliardi di dollari negli Stati Uniti, destinata allo stabilimento Broadcom di Fort Collins. Gli...
Meta Zuckerberg Meta Ray-Ban EssilorLuxottica

Meta testa occhiali IA che registrano ogni istante della giornata

Il prototipo scatterebbe foto ogni pochi secondi e registrerebbe l’audio in continuo, con la spia luminosa spenta. Fin dove può spingersi la raccolta dati per...
Il logo di Nokia

Nokia non vende più telefoni: ora fornisce l’infrastruttura dell’IA

Nokia ha smesso da tempo di produrre telefonini. Oggi vende switch, router e reti ottiche che fanno girare i data center IA e la borsa se n’è accorta.

L'Italia sfida Google: richiesto 1 miliardo in tasse arretrate

Google investe 411 milioni nella fusione nucleare di Proxima Fusion

Il colosso di Mountain View punta ancora sulla fusione, stavolta in Europa: la startup tedesca vale già 2,7 miliardi di dollari.

Karp Palantir

Palantir attacca OpenAI e Anthropic: “il modello a token è sbagliato”

Alex Karp attacca il modello a token di OpenAI e Anthropic, difendendo la sovranità dei dati. Nello stesso periodo l’Europa riduce i contratti con Palantir. Ecco...
Lo spyware Pegasus

Pegasus spia anche chi doveva indagarlo

Citizen Lab conferma l’hacking del telefono di un ex membro della commissione UE che indagava sugli abusi dello spyware israeliano. Chi controlla i...
anthropic mythos

Anthropic chiude le falle nell’accesso a Claude da parte della Cina

Ant Financial e ByteDance aggiravano il divieto di Anthropic su Claude con conti aziendali a Singapore e rimborsi spese per VPN, ma adesso non possono più.

Share This