您现在的位置是:数据库 >>正文
员工被钓鱼,云通讯巨头Twilio客户数据遭泄露
数据库9人已围观
简介据Bleeping Computer网站8月8日消息,云通讯巨头Twilio表示,有攻击者利用短信网络钓鱼攻击窃取了员工凭证,并潜入内部系统泄露了部分客户数据。根据Twilio在上周末的公开披露,8月 ...
据Bleeping Computer网站8月8日消息,员工鱼云通讯巨头Twilio表示,被钓有攻击者利用短信网络钓鱼攻击窃取了员工凭证,通讯并潜入内部系统泄露了部分客户数据 。客户

根据Twilio在上周末的数据公开披露,8月4日 ,遭泄Twilio首次注意到了这些旨在窃取员工凭证的员工鱼复杂社会工程学攻击。这些攻击者冒充公司内部的源码下载被钓IT部门人员,向公司员工发送短信,通讯警告他们的客户系统密码已经过期,需要通过点击短信附带的数据URL进行修改 。该URL带有“Twilio” 、遭泄“Okta”和“SSO”等具有高仿真性的员工鱼字段 ,源码库受害员工一旦点击便会跳转到一个克隆的被钓 Twilio 登录页面。
当被问及有多少员工的通讯帐户在网络钓鱼攻击中“失陷” ,以及有多少客户数据受到泄露影响时,Twilio 的 EMEA 通讯总监 Katherine James 拒绝透露相关信息 。Twilio 对外表示,已经与美国的香港云服务器短信供应商取得联系,封闭了发送钓鱼短信的账户。

员工收到的钓鱼短信
Twilio尚未确定攻击者的身份,但已联系执法部门对攻击者展开调查 。为此,Twilio已经封禁了在攻击期间遭到破坏的模板下载员工账户 ,以阻止攻击者访问其系统,并已开始通知受此事件影响的客户 。
Twillio在 17 个国家和地区拥有26 个办事处,共计 5000 多名员工 ,提供可编程语音、文本、聊天、云计算视频和电子邮件 API,被超过 1000 万开发人员和 150000 家企业用于构建客户参与平台 。
Twilio还在2015年2月收购了Authy ,这是一家面向终端用户 、开发者和企业的流行双因素认证(2FA)供应商 ,在全球拥有数百万用户 。
服务器租用Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/590f899401.html
相关文章
新型浏览器文件压缩包可滥用ZIP 域名传播恶意软件
数据库据BleepingComputer 5月28日消息,一种新型"浏览器文件压缩包 "钓鱼工具被试验出可滥用ZIP域名,在浏览器中显示虚假的WinRAR或Windows文件资源管理器窗口,以诱导用户启动恶 ...
【数据库】
阅读更多戴尔科技PowerStoreOS 2.1性能再提升,升级无中断
数据库话说昨晚的亚洲杯上中国女足3-2成功逆转韩国队着实给这个春节假期画上了圆满的句号一句话,中国女足!!这不,今天迎来开工的日子小编也来个双喜临门给广大PowerStore用户带来一则好消息!就在近日,戴 ...
【数据库】
阅读更多权威认证!Fortinet再夺Gartner SASE平台魔力象限领导者
数据库近日,专注推动网络与安全融合的全球性综合网络安全解决方案供应商Fortinet,成功斩获2025年Gartner® 安全访问服务边缘SASE)平台魔力象限™“领导者”称号,并凭借出色表现,在本次关键能 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 托管服务提供商的优势和长期机会
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 原来这才是2022企业都愿意选择云服务器的原因
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路! 企业服务器网站建设香港物理机源码库云服务器亿华云b2b信息平台