تحت الشعاع قرار گرفتن مشتریان غول ارتباطات ابری دنیا در یک رخنه امنیتی
به گزارش کارگروه حملات سایبری سایبربان؛ Twilio (توئیلیو)، غول ارتباطات ابری دنیا و مالک ارائه دهنده معروف احراز هویت دو عاملی یعنی Authy (آسی) مدعی است تا بدین جا داده های 125 مشتری این شرکت در رخنه امنیتی هفته گذشته به دست مهاجمین سایبری افتاده است.
این شرکت مدعی شد عاملین این حمله اما نتوانسته اند به اطلاعات احراز هویت مشتریان مورد هدف قرار گرفته دسترسی پیدا کنند.
ظاهرا مهاجمین با استفاده از داده های احراز هویت چندین کارمند این شرکت توانسته اند به شبکه آن دسترسی پیدا کنند. این داده های احراز هویت در یک حمله فیشینگ پیامکی به دست آمده بودند.
توئیلیو پس از شناسایی این حمله، داده های احراز هویت کارمندان تحت الشعاع قرار گرفته را تغییر داد و دسترسی مهاجمین به سیستم های خود را مسدود کرد.
توئیلیو در می 2021 متوجه شد سال گذشته در حمله زنجیره تامین به کُدکُو نیز مورد هدف قرار گرفته است.
توئیلیو ارائه دهنده رابط های برنامه نویسی کاربردی صوتی، متنی، ویدیویی، ایمیلی و گفتگو محور به بیش از 10 میلیون توسعه دهنده و 150 هزار شرکت دنیاست که به آن ها در ساخت پلتفرم های تعامل مشتری کمک می کند. از جمله این شرکت ها می توان به کوکاکولا، سیلز فورس، دِل، توئیتر، وی ام ویر، اوبر، استرایپ و ای بِی اشاره کرد.