Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Rischio incendio per 1 milione di power bank Anker, ecco quali Rischio incendio per 1 milione di power bank Anker, ecco qua...
Immagine di Il design del Galaxy Z Fold7 sta creando più dubbi che certezze Il design del Galaxy Z Fold7 sta creando più dubbi che cert...

La famosa app Authy è stata hackerata, rubati i numeri di telefono degli utenti

Twilio afferma che gli hacker sono riusciti a ottenere i numeri di telefono delle persone che utilizzano l'app di autenticazione a due fattori Authy.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Silvestri

a cura di Marco Silvestri

Editor

Pubblicato il 04/07/2024 alle 11:55

La scorsa settimana, un gruppo hacker ha dichiarato di aver rubato diversi milioni di numeri di telefono al colosso americano della messaggistica Twilio. In seguito, l'azienda ha confermato che gli hacker sono riusciti a identificare i numeri di telefono degli utenti di Authy, una popolare app di autenticazione a due fattori di proprietà di Twilio.

La conferma è arrivata con un post pubblicato su un forum dedicato all'hacking da un gruppo noto come "ShinyHunters", che ha dichiarato di aver violato Twilio e ottenuto i numeri di telefono di 33 milioni di utenti.

La portavoce di Twilio, Kari Ramirez ha confermato la violazione:

 "l'azienda ha rilevato che attori ostili sono stati in grado di identificare i dati associati agli account Authy, inclusi i numeri di telefono, a causa di un endpoint non autenticato. Abbiamo preso provvedimenti per mettere in sicurezza questo endpoint e non permettiamo più richieste non autenticate."

Immagine id 2296

Ramirez ha poi specificato che, nonostante l'attacco, gli hacker non hanno ottenuto accesso a dati sensibili che vanno oltre i numeri di telefono degli utenti registrati.

"Non abbiamo visto prove che gli attori ostili abbiano ottenuto accesso ai sistemi di Twilio o ad altri dati sensibili. Come precauzione, stiamo richiedendo a tutti gli utenti di Authy di aggiornare le app Android e iOS all'ultima versione per gli aggiornamenti di sicurezza più recenti e incoraggiamo tutti gli utenti di Authy a rimanere vigili e ad avere una maggiore consapevolezza degli attacchi di phishing e smishing,"

Lo scorso lunedì, Twilio ha anche pubblicato un avviso sul suo sito ufficiale dichiarando quanto riportato qui sopra.

Anche se il furto di numeri telefonici può sembrare un data breach di minore importanza, potrebbe comunque rappresentare una minaccia per i proprietari di quei numeri esponendoli a spam e phishing.

Rachel Tobac, esperta di ingegneria sociale e CEO di SocialProof Security, afferma che:

"Se gli attaccanti sono in grado di enumerare una lista di numeri di telefono degli utenti, allora quegli attaccanti possono fingere di essere Authy/Twilio per quegli utenti, aumentando la credibilità di un attacco di phishing verso quel numero di telefono."

Tobac ha sottolineato che ora gli hacker possono mirare specificamente agli utenti di Authy, dando loro la possibilità di far sembrare che i loro messaggi malevoli provengano realmente da Authy e Twilio.

Fonte dell'articolo: techcrunch.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
  • #2
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #3
    Ecco il primo chip al mondo progettato completamente dall'IA
  • #4
    Rischio incendio per 1 milione di power bank Anker, ecco quali
  • #5
    Un DLC per un single player di 10 anni fa: sicuri sia una mossa furba?
  • #6
    Migliori condizionatori portatili senza tubo (giugno 2025)
Articolo 1 di 3
Il design del Galaxy Z Fold7 sta creando più dubbi che certezze
Emergono nuovi render che rivelano dettagli inediti sul prossimo Fold7, lasciando abbastanza confusi gli utenti in merito al design.
Immagine di Il design del Galaxy Z Fold7 sta creando più dubbi che certezze
Leggi questo articolo
Articolo 2 di 3
Rischio incendio per 1 milione di power bank Anker, ecco quali
Anker richiama i suoi power bank per rischio di surriscaldamento: smetti di usarlo subito se possiedi uno dei modelli interessati.
Immagine di Rischio incendio per 1 milione di power bank Anker, ecco quali
Leggi questo articolo
Articolo 3 di 3
RedMagic 10S Pro è nato per vincere, non solo per giocare | Recensione
Smartphone più potente non esiste, schermo più immersivo nemmeno. Come si fa a dirgli di no a questo prezzo?
Immagine di RedMagic 10S Pro è nato per vincere, non solo per giocare | Recensione
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.