Authy 遭遇黑客攻击,慢雾安全专家提醒防范网络钓鱼
内容提要:网络安全公司慢雾(SlowMist)警告称,双因素验证服务Authy的3,300万用户电话号码被黑客泄露。官方Twilio确认存在相关漏洞并已采取措施保障安全。专家提醒用户警惕网络钓鱼攻击。

根据网路安全公司慢雾(SlowMist)的资安长 23pds 在 X 平台上警告称,双因素验证(2FA)服务 Authy 遭到骇客攻击,3,300 万名用户的电话号码已泄漏。官方开发商 Twilio 已确认相关漏洞。
23pds 表示,有很多加密货币从业人员使用 Authy,他提醒这款 2FA 软体的用户警惕网路钓鱼攻击。
根据外媒《TechCrunch》报导,知名骇客集团 ShinyHunters 上周在知名骇客论坛上宣称他们骇入 Twilio 并窃取了 3,300 万个电话号码。Twilio 发言人 Kari Ramirez 周二(2日)向 TechCrunch 证实,该公司「已检测到威胁行为者能够识别 Authy 帐户相关的数据,包括电话号码,这是由于一个未经身分验证的端点」。Twilio 称已采取行动确保该端点的安全,不再允许未经身份验证的请求。
Ramirez 表示:
「我们没有看到任何证据表明威胁行为者已获得对 Twilio 系统或其他敏感数据的存取权。作为预防措施,我们要求所有 Authy 用户更新到最新版的 Android 和 iOS 应用程式,以获得最新的安全更新,并鼓励所有 Authy 用户保持警惕,提高对网路钓鱼和「简讯网路钓鱼」(smishing)攻击的防范意识。」
社会工程学专家、SocialProof Security 的执行长 Rachel Tobac 受访表示,如果攻击者能够列举出用户的电话号码清单,那么这些攻击者就可以对那些用户冒充成 Authy/Twilio,从而增加针对这些电话号码的网路钓鱼攻击的可信度。
相关文章:
《旅客成为攻击目标,以 AI 制作的网路钓鱼信和「充电陷阱」正在兴起》
《慢雾分析:私钥泄漏为第二季最常见的加密货币被盗原因》
- 相关话题
-
- WLFI官方回应钱包黑名单事件:272个异常钱包被冻结 79%涉及网络钓鱼攻击
- Ray教你加密冷钱包:如何防范多签风险
- 13年前比特币暴跌:从17美元跌至0.01美元的黑客攻击事件
- Solana上的值得关注的去中心化物理基础设施网络项目
- 从50刀到1000刀:嗦哈交易策略测试及风险提醒
- 短线反弹提醒:尾盘反弹需注意4H均线修复
- 周末反弹警示与通胀加息风险提醒
- 重要提醒:BTC上升走势中的买入策略与回调机会
- 风险提醒:被盗资产影响币种及市场波动分析
- WazirX遭2.3亿美元黑客攻击,假冒赔偿邮件猖獗
- Trust Wallet遭700万美元黑客攻击 非托管钱包安全危机引发市场连锁反应
- 以太坊网络费用降至九个月低点,Gas费一度跌至1 gwei
- 相关资讯
- 猜你喜欢
-

2026年加密货币开年巨震:4.7亿美元爆仓血洗多军,监管风暴下合规赛道成唯一出路

比特币ETF两日狂吸12亿美元!2026年机构牛市觉醒信号已现

2026年数字货币牛市预测:超级周期即将爆发!

2025比特币市场终极复盘:暴涨暴跌时代终结,机构化浪潮下的新格局

2026年币圈牛市财富密码:BTC、ETH、SOL三大金刚囤币指南

拉菲协议LAF崩盘:上万会员血本无归的惨痛教训!

比特币争夺数字黄金:新旧“硬通货”的激烈对决!

CodexField崩盘警告:年底前,别成为资金盘中的“待宰鱼”

加息前夜比特币暴跌:日元套利平仓引发风险资产抛售!

50万人血本无归!奥拉丁币圈骗局曝光:30亿资金蒸发黑幕全解析











