{"id":312140,"date":"2022-08-09T17:13:18","date_gmt":"2022-08-09T17:13:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/twilio-sufre-una-filtracion-de-datos-despues-de-que-los-empleados-fueran-victimas-de-un-ataque-de-phishing-por-sms\/"},"modified":"2022-08-09T17:13:19","modified_gmt":"2022-08-09T17:13:19","slug":"twilio-sufre-una-filtracion-de-datos-despues-de-que-los-empleados-fueran-victimas-de-un-ataque-de-phishing-por-sms","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/twilio-sufre-una-filtracion-de-datos-despues-de-que-los-empleados-fueran-victimas-de-un-ataque-de-phishing-por-sms\/","title":{"rendered":"Twilio sufre una filtraci\u00f3n de datos despu\u00e9s de que los empleados fueran v\u00edctimas de un ataque de phishing por SMS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La plataforma de participaci\u00f3n del cliente Twilio revel\u00f3 el lunes que un actor de amenazas &#8220;sofisticado&#8221; obtuvo &#8220;acceso no autorizado&#8221; utilizando una campa\u00f1a de phishing basada en SMS dirigida a su personal para obtener informaci\u00f3n sobre un &#8220;n\u00famero limitado&#8221; de cuentas.<\/p>\n<p>El ataque de ingenier\u00eda social estaba empe\u00f1ado en robar las credenciales de los empleados, dijo la compa\u00f1\u00eda, llamando al adversario a\u00fan no identificado como &#8220;bien organizado&#8221; y &#8220;met\u00f3dico en sus acciones&#8221;.  El incidente sali\u00f3 a la luz el 4 de agosto.<\/p>\n<p>&#8220;Este ataque generalizado contra nuestra base de empleados logr\u00f3 enga\u00f1ar a algunos empleados para que proporcionaran sus credenciales&#8221;, dijo. <a rel=\"nofollow noopener\" href=\"https:\/\/www.twilio.com\/blog\/august-2022-social-engineering-attack\" target=\"_blank\">dijo<\/a> en un aviso.  &#8220;Los atacantes luego usaron las credenciales robadas para obtener acceso a algunos de nuestros sistemas internos, donde pudieron acceder a ciertos datos de los clientes&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El gigante de las comunicaciones ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.twilio.com\/why-twilio\" target=\"_blank\">268.000 cuentas de clientes activas<\/a>, y cuenta con empresas como Airbnb, Box, Dell, DoorDash, eBay, Glassdoor, Lyft, Salesforce, Stripe, Twitter, Uber, VMware, Yelp y Zendesk entre sus clientes.  Tambi\u00e9n posee el popular servicio de autenticaci\u00f3n de dos factores (2FA) <a rel=\"nofollow noopener\" href=\"https:\/\/www.twilio.com\/press\/releases\/twilio-acquires-authy-to-accelerate-strong-authentication-and-identity-adoption-for-web-and-mobile-apps\" target=\"_blank\">Aut\u00f3nomo<\/a>.<\/p>\n<p>Twilio, que a\u00fan contin\u00faa su investigaci\u00f3n sobre el ataque, se\u00f1al\u00f3 que est\u00e1 trabajando directamente con los clientes que se vieron afectados.  No revel\u00f3 la escala del ataque, la cantidad de cuentas de empleados que se vieron comprometidas o a qu\u00e9 tipo de datos se pudo haber accedido.<\/p>\n<p>Se sabe que los esquemas de phishing, que aprovechan tanto el correo electr\u00f3nico como los SMS, se basan en t\u00e1cticas de miedo agresivas para obligar a las v\u00edctimas a entregar su informaci\u00f3n confidencial.  Esta no es una excepci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ataque de phishing por SMS\" border=\"0\" data-original-height=\"269\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660065198_118_Twilio-sufre-una-filtracion-de-datos-despues-de-que-los.jpg\" title=\"Ataque de phishing por SMS\" \/><\/div>\n<p>Se dice que los mensajes SMS se enviaron a empleados actuales y anteriores haci\u00e9ndose pasar por su departamento de TI, atray\u00e9ndolos con notificaciones de caducidad de contrase\u00f1a para hacer clic en enlaces maliciosos.<\/p>\n<p>Las URL inclu\u00edan palabras como &#8220;Twilio&#8221;, &#8220;Okta&#8221; y &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Single_sign-on\" target=\"_blank\">inicio de sesi\u00f3n \u00fanico<\/a>&#8221; (abreviatura de inicio de sesi\u00f3n \u00fanico) para aumentar las posibilidades de \u00e9xito y redirigi\u00f3 a las v\u00edctimas a un sitio web falso que suplantaba la p\u00e1gina de inicio de sesi\u00f3n de la empresa. No est\u00e1 claro de inmediato si las cuentas violadas estaban protegidas por protecciones 2FA.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Twilio dijo que los mensajes se originaron en las redes de los operadores de EE. UU. y que trabaj\u00f3 con el servicio de telecomunicaciones y los proveedores de alojamiento para cerrar el esquema y la infraestructura de ataque utilizada en la campa\u00f1a.  Sin embargo, los esfuerzos de eliminaci\u00f3n se han visto contrarrestados por la migraci\u00f3n de los atacantes a otros operadores y proveedores de alojamiento.<\/p>\n<p>&#8220;Adem\u00e1s, los actores de amenazas parec\u00edan tener habilidades sofisticadas para hacer coincidir los nombres de los empleados de las fuentes con sus n\u00fameros de tel\u00e9fono&#8221;, se\u00f1al\u00f3.<\/p>\n<p>Desde entonces, la firma con sede en San Francisco revoc\u00f3 el acceso a las cuentas de los empleados comprometidos para mitigar el ataque, y agreg\u00f3 que est\u00e1 examinando medidas de seguridad t\u00e9cnicas adicionales como medida preventiva.<\/p>\n<p>La divulgaci\u00f3n llega cuando el phishing continuo sigue siendo una gran amenaza que enfrentan las empresas.  El mes pasado, se supo que el hackeo de $620 millones de Axie Infinity fue la consecuencia de que uno de sus ex empleados fue enga\u00f1ado por una oferta de trabajo fraudulenta en LinkedIn.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/twilio-suffers-data-breach-after.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La plataforma de participaci\u00f3n del cliente Twilio revel\u00f3 el lunes que un actor de amenazas &#8220;sofisticado&#8221; obtuvo &#8220;acceso<\/p>\n","protected":false},"author":1,"featured_media":312141,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,4664,1755,755,7925,33998,4662,14635,4668,4667,36,4654,4658,4659,4653,4655,8178,231,4663,4666,4665,71959,13712,98511,158,1759,4660],"class_list":["post-312140","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-datos","tag-despues","tag-empleados","tag-filtracion","tag-filtracion-de-datos","tag-fueran","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phishing","tag-por","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sms","tag-sufre","tag-twilio","tag-una","tag-victimas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/312140","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=312140"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/312140\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/312141"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=312140"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=312140"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=312140"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}