Certains comptes Authy 2FA ont été compromis dans une violation de données Twilio

L’application de messagerie sécurisée n’est pas la seule plate-forme à faire face aux conséquences de la récente violation de données Twilio. Dans un spot repéré par , la société a révélé que les pirates avaient eu accès à 93 comptes Authy individuels. La plate-forme est l’une des applications d’authentification à deux facteurs les plus populaires sur le marché. Il a été acquis par Twilio en 2015 et compte environ 75 millions d’utilisateurs.

Selon Twilio, les pirates ont profité de l’accès qu’ils ont obtenu pour enregistrer des appareils supplémentaires sur les 93 comptes concernés par la violation, ce qui signifie qu’ils ont eu la possibilité d’utiliser le logiciel pour générer des codes de connexion. La société a « depuis identifié et supprimé les appareils non autorisés » des 93 comptes. Twilio indique que les utilisateurs concernés doivent revoir leurs connexions liées et rechercher des signes d’activité suspecte. Il recommande également à ces personnes de revérifier leur liste d’appareils liés et de désactiver l’option « Autoriser plusieurs appareils » de l’application.

Mercredi, Twilio a également déclaré qu’il pensait désormais que 163 de ses clients avaient eu accès à leurs données pendant une « période limitée » en raison du piratage. La société avait précédemment estimé ce nombre à 125. Bien que l’échelle du composant Authy soit petite, elle représente le pire des cas pour ces personnes. L’ajout d’une authentification à deux facteurs à vos comptes est l’un des meilleurs moyens de vous protéger en ligne. avoir un pirate informatique compromettant ce système, même si ce n’est que momentanément, est effrayant.

Tous les produits recommandés par Engadget sont sélectionnés par notre équipe éditoriale, indépendante de notre maison mère. Certaines de nos histoires incluent des liens d’affiliation. Si vous achetez quelque chose via l’un de ces liens, nous pouvons gagner une commission d’affiliation.

Source-145