您现在的位置是:IT资讯 >>正文
员工被钓鱼,云通讯巨头Twilio客户数据遭泄露
IT资讯91531人已围观
简介据Bleeping Computer网站8月8日消息,云通讯巨头Twilio表示,有攻击者利用短信网络钓鱼攻击窃取了员工凭证,并潜入内部系统泄露了部分客户数据。根据Twilio在上周末的公开披露,8月 ...
据Bleeping Computer网站8月8日消息,员工鱼云通讯巨头Twilio表示,被钓有攻击者利用短信网络钓鱼攻击窃取了员工凭证,通讯并潜入内部系统泄露了部分客户数据。客户

根据Twilio在上周末的数据公开披露,8月4日,遭泄Twilio首次注意到了这些旨在窃取员工凭证的员工鱼复杂社会工程学攻击。这些攻击者冒充公司内部的服务器租用被钓IT部门人员,向公司员工发送短信 ,通讯警告他们的客户系统密码已经过期 ,需要通过点击短信附带的数据URL进行修改 。该URL带有“Twilio” 、遭泄“Okta”和“SSO”等具有高仿真性的员工鱼字段 ,建站模板受害员工一旦点击便会跳转到一个克隆的被钓 Twilio 登录页面 。
当被问及有多少员工的通讯帐户在网络钓鱼攻击中“失陷” ,以及有多少客户数据受到泄露影响时 ,Twilio 的 EMEA 通讯总监 Katherine James 拒绝透露相关信息。Twilio 对外表示 ,已经与美国的源码下载短信供应商取得联系,封闭了发送钓鱼短信的账户。

员工收到的钓鱼短信
Twilio尚未确定攻击者的身份 ,但已联系执法部门对攻击者展开调查。为此,Twilio已经封禁了在攻击期间遭到破坏的源码库员工账户 ,以阻止攻击者访问其系统,并已开始通知受此事件影响的客户 。
Twillio在 17 个国家和地区拥有26 个办事处 ,共计 5000 多名员工 ,提供可编程语音、文本 、聊天、香港云服务器视频和电子邮件 API,被超过 1000 万开发人员和 150000 家企业用于构建客户参与平台。
Twilio还在2015年2月收购了Authy,这是一家面向终端用户、开发者和企业的流行双因素认证(2FA)供应商 ,在全球拥有数百万用户。
亿华云Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/601f999389.html
相关文章
研究发现基于 XMPP协议的社交软件面临严重窃听风险
IT资讯据The Hacker News消息,一名安全研究人员近日声称,他发现有人试图利用托管在德国Hetzner和LinodeAkamai的子公司)的服务器,秘密拦截来自基于XMPP的即时消息服务jabbe ...
【IT资讯】
阅读更多全面解析vivox6s的配置和性能(一部配置强大的手机带来的全新体验)
IT资讯随着科技的不断进步,手机已经成为人们生活中不可或缺的一部分。在众多品牌中,vivo作为一家领先的智能手机制造商,凭借其出色的配置和优秀的性能受到了广大消费者的喜爱。而其中的vivox6s更是备受瞩目。 ...
【IT资讯】
阅读更多ve8投影手机的体验与评价(现代科技的创新力)
IT资讯随着科技的不断发展,移动设备的功能越来越多样化。在这个信息化时代,人们对于手机的需求也变得越来越高。为了满足用户的不同需求,ve8投影手机应运而生。本文将以ve8投影手机为主题,从不同角度对其使用体验 ...
【IT资讯】
阅读更多