Добавить новость
ru24.net
News in English
Июль
2024
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28
29
30
31

33 million Authy users exposed in authentication app's own security nightmare

0
33 million Authy users exposed in authentication app's own security nightmare

Twilio confirmed to CyberGuy that hackers got access to 33 million phone numbers related to its Authy two-factor authentication service.

A hacker claimed to have stolen 33 million phone numbers from U.S. messaging giant Twilio. The company confirmed to CyberGuy that threat actors got access to the data associated with its Authy two-factor authentication service.

Obtaining a list of phone numbers alone is not the biggest cyberattack, but it could still pose a threat to the owners of those numbers. 

Hackers may use these numbers to launch phishing attacks, send spam text messages or attempt SIM swapping. Twilio has since patched its app to avoid future security incidents and has also cautioned users.

GET SECURITY ALERTS, EXPERT TIPS - SIGN UP FOR KURT’S NEWSLETTER - THE CYBERGUY REPORT HERE

On July 3, the hacker group known as ShinyHunters reportedly took to a hacking forum to boast about stealing 33 million cellphone numbers. Twilio said that the incident was "not a hack or breach" but rather the threat actors exploiting an "unauthenticated endpoint." In simple terms, hackers exploited a specific part of Twilio's system that didn't require authentication.

The U.S. messaging giant confirmed that hackers were able to identify data associated with Authy accounts, including phone numbers, but did not specify how many accounts were affected. The company stated that there is no evidence indicating that the hackers gained access to Twilio's systems or other sensitive data.

Twilio provided this statement to CyberGuy: "Twilio has detected that threat actors were able to identify data associated with Authy accounts, including phone numbers, due to an unauthenticated endpoint. We have taken action to secure this endpoint and no longer allow unauthenticated requests.

"We have seen no evidence that the threat actors obtained access to Twilio's systems or other sensitive data. As a precaution, we are requesting all Authy users to update to the latest Android and iOS apps for the latest security updates and encourage all Authy users to stay diligent and have heightened awareness around phishing and smishing attacks."

GET FOX BUSINESS ON THE GO BY CLICKING HERE

ANDROID USERS AT RISK AS BANKING TROJAN TARGETS MORE APPS

If you’ve been affected by the Twilio security incident, the first thing you need to do is download the latest version of the Authy app. Twilio has released a new version of the app that includes bug fixes and security updates. Android users can update the app from the Play Store, and iPhone users can head to the App Store.

You also need to be cautious of phishing attacks. While your Authy account itself is safe, hackers might use the phone number linked to your account to try some phishing tricks. This means they could contact you pretending to be from Authy or Twilio to trick you into giving away personal information.

ANDROID BANKING TROJAN MASQUERADES AS GOOGLE PLAY TO STEAL YOUR DATA

While hackers can misuse your personal information in various ways, there are several steps you can take to prevent harm.

1. Have strong antivirus software: Android has its own built-in malware protection called Play Protect, but it’s not enough to stop all malicious software. Historically, Play Protect hasn’t been 100% foolproof at removing all known malware from Android phones. The best way to protect yourself from clicking malicious links that install malware that may get access to your private information is to have antivirus protection installed on all your devices. This can also alert you of any phishing emails or ransomware scams. Get my picks for the best 2024 antivirus protection winners for your Windows, Mac, Android and iOS devices.

2. Use an identity theft protection service: Identity theft companies can monitor personal information like your Social Security Number, phone number and email address and alert you if it is being sold on the dark web or being used to open an account. They can also assist you in freezing your bank and credit card accounts to prevent further unauthorized use by criminals.

CLICK HERE FOR MORE U.S. NEWS

One of the best parts of using some services is that they might include identity theft insurance of up to $1 million to cover losses and legal fees and a white-glove fraud resolution team where a U.S.-based case manager helps you recover any losses. See my tips and best picks on how to protect yourself from identity theft.

3. Invest in data removal services: While no service promises to remove all your data from the internet, having a removal service is great if you want to constantly monitor and automate the process of removing your information from hundreds of sites continuously over a longer period of time. Remove your personal data from the internet with my top picks here.

4. Use multifactor authentication: Enable two-factor authentication on your important accounts to add an extra layer of security beyond a password. This requires a second step, like a code sent to your phone, to log in.

5. Use a VPN: Consider using a VPN to protect against being tracked and to identify your potential location on websites that you visit. Many sites can read your IP address and, depending on their privacy settings, may display the city from which you are corresponding. A VPN will disguise your IP address to show an alternate location. For the best VPN software, see my expert review of the best VPNs for browsing the web privately on your Windows, Mac, Android and iOS devices.

HOW TO OUTSMART CRIMINAL HACKERS BY LOCKING THEM OUT OF YOUR DIGITAL ACCOUNTS

Authy is a two-factor authentication service that users trust, but a security lapse in its system reminds users that no service is foolproof. The service maker maintains that hackers do not have access to Authy accounts, which is a relief. Companies should invest more in security infrastructure to ensure that their customers’ sensitive data does not get compromised so easily.

How do you think companies should improve their security measures to prevent incidents like the Twilio security incident? Let us know by writing us at Cyberguy.com/Contact.

For more of my tech tips and security alerts, subscribe to my free CyberGuy Report Newsletter by heading to Cyberguy.com/Newsletter.

Ask Kurt a question or let us know what stories you'd like us to cover.

Follow Kurt on his social channels:

Answers to the most asked CyberGuy questions:

Copyright 2024 CyberGuy.com. All rights reserved.




Moscow.media
Частные объявления сегодня





Rss.plus



Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян

Столичные росгвардейцы задержали мужчину, подозреваемого в грабеже

СЕНСАЦИОННЫЕ ДАННЫЕ! В деле Дональда Трампа два Дональда, два афроамериканца, две женщины и герб Москвы, России.


Йога на Арке Парка Горького

Saint Laurent pre-fall 2024

Дистрибьюция Музыки.

«Норникель» внедрил решения на базе ИИ почти на всех производственных площадках


IWF signs off “state-of-the-art” training facilities for the Paris 2024 Olympics

Who is Ghetts and what character does the rapper play in Supacell?

Kamala Harris’s Record on Israel Raises Questions About Support for Jewish State if Elected US President

Technology’s grip on modern life is pushing us down a dimly lit path of digital land mines


Гора Нос

Портативный ТСД корпоративного класса Saotron RT-T70

Более 40 тысяч семей в Москве и области получают ежемесячные выплаты из средств материнского капитала

На туманных скалах


Гайд по регистрации, установке и входу в Throne and Liberty для игроков из России и СНГ

Activision secretly experimented on 50% of Call of Duty players by 'decreasing' skill-based matchmaking, and determined players like SBMM even if they don't know it

A Google Doodle animator is my new favorite Elden Ring lore theorist thanks to this cartoon retelling of Shadow of the Erdtree set to a Taylor Swift song

Приключение-головоломка Arranger вышла на смартфоны и PC



Синоптики спрогнозировали тепло до +28 и грозы в Московском регионе 28 июля

Сбежавшего из Израиля в РФ подростка-вундеркинда нашли в отеле рядом со Внуково

Международные морские перевозки

Хинштейн: МВД контролирует дело о драке сына Бажаева с полицейским в Москве




Российские врачи удалили опухоль с применением инновационного метода

Столичные росгвардейцы задержали мужчину, подозреваемого в грабеже

Филиал № 4 ОСФР по Москве и Московской области информирует: Более 12 тысяч жителей Москвы и Московской области получают повышенную пенсию за работу в сельском хозяйстве

Почему СССР продавал машины в Европе дешевле, чем своим гражданам


Почему СССР продавал машины в Европе дешевле, чем своим гражданам

Лавров: полное уничтожение движения ХАМАС невозможно

Мэр Москвы рассказал, как за пять лет преобразился район Некрасовка

В Суздале пройдёт фестиваль «Лето Господне»


Уроженка Москвы Рыбакина объяснила, почему снялась с Олимпиады

Красноярка Мирра Андреева завоевала титул WTA и едет на Олимпиаду

Рублев пробился в полуфинал турнира в Умаге

Медведев об игре на грунте на ОИ после травяного сезона: было даже страшно


Лавров: полное уничтожение движения ХАМАС невозможно

Патрушев: для РФ неважно, кто будет возглавлять США - Трамп или Харрис

Лавров: появление ядерного оружия США в ЮВА создаст угрозы для безопасности

Мэр Москвы рассказал, как за пять лет преобразился район Некрасовка


Музыкальные новости

Тимати подарил дочери собаку породы мальтипу

"Стыдоба!" - Предавшая Россию Анна Нетребко развелась с мужем, а потом выставила себя на посмешище в Сети

Снуп Догг: «Я приехал в Ливерпуль, надев куртку «МЮ». Мне сказали: «Какого хера ты делаешь? Сними это!» Болельщики хуже, чем гангстеры!»

«Настя собирается замуж»: адвокат мужа Алсу раскрыл секрет Решетовой



Международные морские перевозки

Хинштейн: МВД контролирует дело о драке сына Бажаева с полицейским в Москве

Калинка моя: автокросс в Калининце

Сбежавшего из Израиля в РФ подростка-вундеркинда нашли в отеле рядом со Внуково


«Кричал от боли и шока»: Кудрявцева впервые рассказала о страшной аварии

Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу

Адвокат Алсу Крючков не увидел перспектив сохранения брака певицы с Абрамовым

Путин исключил губернатора Новосибирской области Андрея Травникова из состава президиума Госсовета


СК: Серебряков частично признал вину и рассказал о подготовке покушения

Калинка моя: автокросс в Калининце

Источник «360»: два москвича на мотоцикле погибли из-за ДТП на Покровской улице

Обвиняемый в подрыве автомобиля в Москве был алтарником


Путин сообщил о завершающей стадии разработки ракет средней и малой дальности

Штаб-квартиру Роскосмоса предложили разместить в Амурской области

Остроумный ответ Путина на провокационный вопрос сорвал аплодисменты

Эрдоган стал спешить на встречу с Асадом





Появилось видео из фитнеса в Москве, который заволокло опасным газом

Модно — не значит полезно: каким рекомендациям по похудению не стоит доверять

Врачи провели уникальную операцию и извлекли пулю из брюшной стенки новорожденного

Сотрудники фитнес-клуба в Москве случайно залили в канистру с хлором ядовитый газ


"Победить невозможно". В Киеве заявили о большой проблеме из-за Зеленского


День рождения гамбургера: как сделать популярный фастфуд полезным

Хинштейн: МВД контролирует дело о драке сына Бажаева с полицейским в Москве

Хинштейн: сын миллиардера Бажаева ударил полковника МВД в Москве

В Москве задержали сына миллиардера Мусы Бажаева за драку с полицией




Поздравление от мэра Москвы получили сотрудники центров госуслуг

Мэр Москвы поздравил сотрудников центров госуслуг с профессиональным праздником

Собянин рассказал о благоустройстве парков в Москве

Мэр Москвы рассказал, как за пять лет преобразился район Некрасовка


Лужнецкую набережную благоустроят

Прибыли с юга: какие животные появились в Москве из-за глобального потепления

Из-за глобального потепления в Москве появились новые животные

Методист Музея-заповедника «Родина В.И. Ленина» рассказала, как встречалась с потомками Яковлева


Лавров: полное уничтожение движения ХАМАС невозможно

Мэр Москвы рассказал, как за пять лет преобразился район Некрасовка

Охотился на детей прямо из зоны: Педофил переписывался с подростками из кабинета начальника. Его тайну слил бывший зэк

Сын чеченского миллиардера избил полковника МВД в центре Москвы


В Поморье стартовал двенадцатый «Дирекцион-Норд»

Сергей Собянин. Неделя мэра

Погиб глава архангельской пожарной охраны Димитрий Охрименко

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный


К Международному дню тигра саранская телемачта «переоденется» в редкого хищника

Утром в Симферополе рейсовый автобус насмерть сбил пенсионерку

Штаб «Все для фронта, все для победы» отправил в зону СВО очередной гуманитарный груз

Выставка-признание «Человек. Писатель. Актер», к 95-летию со дня рождения В. М. Шукшина, писателя, кинорежиссера, сценариста, актера


Лавров: полное уничтожение движения ХАМАС невозможно

В Суздале пройдёт фестиваль «Лето Господне»

Почему СССР продавал машины в Европе дешевле, чем своим гражданам

Сын чеченского миллиардера избил полковника МВД в центре Москвы












Спорт в России и мире

Новости спорта


Новости тенниса
Андрей Рублёв

Рублев пробился в полуфинал турнира в Умаге






Патрушев: России все равно, кто будет возглавлять США — Трамп или Харрис

Невзоров: Московский вой провинциален и жалок

«Отвратительно»: Церемония открытия Олимпийских игр в Париже вызвала критику во всем мире

Для анимации и нейрографики: какие площадки «Лета в Москве» арендовать в СЗАО