您现在的位置是:电脑教程 >>正文
员工被钓鱼,云通讯巨头Twilio客户数据遭泄露
电脑教程22人已围观
简介据Bleeping Computer网站8月8日消息,云通讯巨头Twilio表示,有攻击者利用短信网络钓鱼攻击窃取了员工凭证,并潜入内部系统泄露了部分客户数据。根据Twilio在上周末的公开披露,8月 ...
据Bleeping Computer网站8月8日消息,员工鱼云通讯巨头Twilio表示,被钓有攻击者利用短信网络钓鱼攻击窃取了员工凭证 ,通讯并潜入内部系统泄露了部分客户数据。客户

根据Twilio在上周末的数据公开披露,8月4日 ,遭泄Twilio首次注意到了这些旨在窃取员工凭证的员工鱼复杂社会工程学攻击 。这些攻击者冒充公司内部的高防服务器被钓IT部门人员 ,向公司员工发送短信,通讯警告他们的客户系统密码已经过期,需要通过点击短信附带的数据URL进行修改 。该URL带有“Twilio”、遭泄“Okta”和“SSO”等具有高仿真性的员工鱼字段 ,免费模板受害员工一旦点击便会跳转到一个克隆的被钓 Twilio 登录页面 。
当被问及有多少员工的通讯帐户在网络钓鱼攻击中“失陷” ,以及有多少客户数据受到泄露影响时 ,Twilio 的 EMEA 通讯总监 Katherine James 拒绝透露相关信息 。Twilio 对外表示 ,已经与美国的源码下载短信供应商取得联系,封闭了发送钓鱼短信的账户 。

员工收到的钓鱼短信
Twilio尚未确定攻击者的身份 ,但已联系执法部门对攻击者展开调查 。为此,Twilio已经封禁了在攻击期间遭到破坏的香港云服务器员工账户,以阻止攻击者访问其系统,并已开始通知受此事件影响的客户。
Twillio在 17 个国家和地区拥有26 个办事处,共计 5000 多名员工,提供可编程语音 、文本、聊天 、建站模板视频和电子邮件 API,被超过 1000 万开发人员和 150000 家企业用于构建客户参与平台 。
Twilio还在2015年2月收购了Authy,这是一家面向终端用户、开发者和企业的流行双因素认证(2FA)供应商,在全球拥有数百万用户。
模板下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/601f999389.html
相关文章
智能家居中心容易受到黑客攻击
电脑教程机器学习程序意味着即使是加密信息也能让网络犯罪分子洞悉我们的日常习惯。而智能技术声称能让我们的生活更轻松。但佐治亚大学的一项新研究表明,这种便利可能是以牺牲个人安全为代价的。这项研究的重点是智能家居中 ...
【电脑教程】
阅读更多使用Deno增强AWS Lambda的安全性
电脑教程Deno是一种替代JavaScript运行时的方案,于2020年发布。最近我注意到对它的兴趣越来越多,它具有一些吸引人的特点:避免安装依赖项的需求广泛支持Web标准API开箱即用的TypeScript ...
【电脑教程】
阅读更多零信任网络基础设施的五个关键步骤
电脑教程在网络安全领域,“零信任”概念(即设备在默认情况下从不信任且始终经过验证)并不新鲜。 然而,随着不断发展的数字环境为日益增加的网络威胁创造了环境,零信任对于澳大利亚的组织来说比以 ...
【电脑教程】
阅读更多