image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA] Cloudflare ancora down, moltissimi siti irraggiungibili [AGG...
Immagine di A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso...

Autenticazione a due fattori bucata, clienti Cisco fate attenzione

Il servizio di autenticazione multifattore di Cisco Duo è stato compromesso da un attacco informatico, rubando dati dei clienti.

Advertisement

Avatar di Giulia Serena

a cura di Giulia Serena

Editor @Tom's Hardware Italia

Pubblicato il 16/04/2024 alle 17:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un fornitore terzo incaricato della gestione della telefonia per il servizio di autenticazione multifattore di Cisco Duo è stato compromesso da un attacco informatico. In particolare, ora i clienti di Cisco Duo sono stati avvisati di stare in guardia contro eventuali schemi di phishing successivi.

I clienti hanno ricevuto una comunicazione che spiega che l'azienda responsabile della gestione del traffico di messaggi di autenticazione multifattore SMS e VOIP per Cisco Duo è stata violata il 1° aprile. Gli attaccanti avrebbero utilizzato credenziali di dipendenti compromesse e, una volta dentro i sistemi del fornitore di servizi, avrebbero scaricato i registri degli SMS per utenti specifici entro un determinato periodo di tempo.

"Più precisamente, l'attaccante ha scaricato i log dei messaggi per gli SMS inviati a utenti specifici sotto il tuo account Duo tra il 1° marzo 2024 e il 31 marzo 2024", ha affermato Cisco nella sua comunicazione ai clienti. "I log dei messaggi non contenevano il contenuto del messaggio, ma includevano il numero di telefono, l'operatore telefonico, il paese e lo stato a cui è stato inviato ciascun messaggio, oltre ad altri metadati (ad esempio, data e ora del messaggio, tipo di messaggio, ecc.)".

Cisco ha consigliato agli utenti interessati di informare chiunque fosse stato esposto e di rimanere vigili contro ulteriori attacchi di phishing che potrebbero utilizzare i dati rubati.

Questo episodio segue due tendenze specifiche, secondo Jeff Margolies, chief product and strategy officer presso Saviynt. Oltre alla necessità critica per i fornitori di sicurezza dell'identità di rafforzare la protezione dei propri sistemi, Margolies sottolinea l'importanza per le aziende di valutare l'impatto che una violazione di questi servizi potrebbe avere sulla propria sicurezza informatica.

Fonte dell'articolo: www.darkreading.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso

Hardware

A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso

Di Dario De Vita
Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Hardware

Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Di Marco Pedrani
NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?
2

Hardware

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?

Di Antonello Buzzi
Cloudflare: ecco cosa ha causato il down di oggi
2

Hardware

Cloudflare: ecco cosa ha causato il down di oggi

Di Antonello Buzzi
Gli utenti hanno vinto: NVIDIA ripristina PhysX sulle RTX 50
2

Hardware

Gli utenti hanno vinto: NVIDIA ripristina PhysX sulle RTX 50

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.