Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Twilio İhlali Ayrıca Bazı Kullanıcıların İki Faktörlü Authy Hesaplarını Ele Geçirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Twilio İhlali Ayrıca Bazı Kullanıcıların İki Faktörlü Authy Hesaplarını Ele Geçirdi

GenelSiber Güvenlik

Twilio İhlali Ayrıca Bazı Kullanıcıların İki Faktörlü Authy Hesaplarını Ele Geçirdi

teknomers
Son güncelleme: 29 Ağustos 2022 11:57
teknomers
Paylaş
Paylaş


Bu ayın başlarında karmaşık bir kimlik avı saldırısı haline gelen Twilio, geçen hafta tehdit aktörlerinin Authy iki faktörlü kimlik doğrulama (2FA) hizmetinin 93 bireysel kullanıcısının hesaplarına erişmeyi başardığını açıkladı.

iletişim araçları şirketi söz konusu yetkisiz erişim, saldırganın bu hesaplara ek cihazlar kaydetmesini mümkün kıldı. O zamandan beri, yasa dışı olarak eklenen cihazları, etkilenen hesaplardan belirledi ve kaldırdı.

Şubat 2015’te Twilio tarafından satın alınan Authy, çevrimiçi hesapları koruma hesap devralma saldırılarını önlemek için ikinci bir güvenlik katmanı ile. Yaklaşık 75 milyon kullanıcısı olduğu tahmin ediliyor.

Twilio, 24 Ağustos 2022 itibariyle yaptığı soruşturmanın, 10 Ağustos’ta bildirdiği 125’ten 163 etkilenen müşteriye ulaştığını ve hesaplarının sınırlı bir süre için saldırıya uğradığını söyledi.

Twilio’nun yanı sıra, Group-IB tarafından 0ktapus olarak adlandırılan genişleyen kampanyanın, Klaviyo, MailChimp dahil 136 şirketi ve şirketin donanım güvenlik belirteçlerini kullanmasıyla engellenen Cloudflare’e karşı başarısız bir saldırıyı vurduğuna inanılıyor.

Hedeflenen şirketler, ilgili kuruluşların Okta kimlik doğrulama sayfalarını taklit eden sahte açılış sayfaları aracılığıyla kullanıcı adlarını, şifreleri ve tek seferlik şifreleri (OTP’ler) yakalamak için bir kimlik avı kiti kullanan kampanya ile teknoloji, telekomünikasyon ve kripto para sektörlerini kapsar.

Veriler daha sonra gerçek zamanlı olarak siber suçlular tarafından kontrol edilen bir Telegram hesabına gizlice akıtıldı ve ardından tehdit aktörünün Signal ve Okta’ya yönelik tedarik zinciri saldırısı olarak adlandırılan ve kapsamı ve ölçeği etkin bir şekilde genişleten diğer hizmetleri döndürmesine ve hedef almasına olanak sağladı. izinsiz girişlerden.

Toplamda, kimlik avı seferinin tehdit aktörünü en az 9.931 kullanıcı kimlik bilgisini ve 5.441 çok faktörlü kimlik doğrulama kodunu netleştirdiğine inanılıyor.

Okta, kendi adına, onaylanmış kimlik bilgisi hırsızlığının dalgalanma etkisi oldu ve az sayıda cep telefonu numarasına ve OTP’leri içeren ilişkili SMS mesajlarına Twilio’nun yönetim konsolu aracılığıyla yetkisiz erişimle sonuçlandı.

OTP’lerin beş dakikalık bir geçerlilik süresine sahip olduğunu belirten Okta, olayın saldırganın erişimini genişletmek amacıyla doğrudan konsolda 38 benzersiz telefon numarasını (neredeyse hepsi tek bir varlığa ait) aramasını içerdiğini söyledi.

Okta, “Tehdit aktörü, daha önce kimlik avı kampanyalarında SMS tabanlı MFA zorluklarını tetiklemek için çalınan kimlik bilgilerini (kullanıcı adları ve şifreler) kullandı ve Twilio sistemlerine erişimi, bu zorluklarda gönderilen tek seferlik şifreleri aramak için kullandı.”

Scatter Swine takma adıyla takip eden Okta, olay günlükleri analizini “tehdit aktörünün bu tekniği birincil hedefle ilgisi olmayan tek bir hesaba karşı başarıyla test ettiği bir olayı ortaya çıkardığını” açıkladı.

Cloudflare örneğinde olduğu gibi, kimlik ve erişim yönetimi (IAM) sağlayıcısı, saldırganın çalışanları ve aile üyelerini hedef alan çok sayıda SMS mesajı gönderdiği birkaç vakanın farkında olduğunu yineledi.

Okta, “Tehdit aktörü, telefon numaralarını belirli kuruluşlardaki çalışanlara bağlayan ticari olarak mevcut veri toplama hizmetlerinden cep telefonu numaralarını büyük olasılıkla toplar” dedi.

Kampanyanın bir diğer tedarik zinciri kurbanı da yemek dağıtım hizmeti DoorDash. söz konusu “Üçüncü taraf bir satıcının bilgisayar ağından gelen olağandışı ve şüpheli etkinlik” tespit etti ve şirketten, ihlali kontrol altına almak için satıcının sistemine erişimini devre dışı bırakmasını istedi.

Şirkete göre, izinsiz giriş, saldırganın “küçük bir yüzdesi” ile ilişkili adlara, e-posta adreslerine, teslimat adreslerine ve telefon numaralarına erişmesine izin verdi. Seçilmiş durumlarda, temel sipariş bilgilerine ve kısmi ödeme kartı bilgilerine de erişildi.

Etkilenen kullanıcıları doğrudan bilgilendiren DoorDash, yetkisiz tarafın teslimat sürücülerinin (aka Dashers) adlarını ve telefon numaralarını veya e-posta adreslerini de aldığını kaydetti, ancak şifrelere, banka hesap numaralarına ve Sosyal Güvenlik numaralarına erişilmediğini vurguladı.

San Francisco merkezli firma, üçüncü taraf satıcının kim olduğuna dair ek ayrıntıları açıklamadı, ancak TechCrunch’a şunları söyledi: ihlal bağlantılı 0ktapus kimlik avı kampanyasına.



siber-2

Remnant 2, derleme seçeneklerinizi tamamen yeniler ve sonuç olarak yükselir
Mükemmel Karanlık Yeniden Başlatmanın Kötü Şekilde Olduğu İddia Edildi
Samsung’daki İşçi Hareketleri Bellek Çip Tedarik Sorunlarını Derinleştirebilir
Sevilen bayrak geri dönerken Warframe güncellemesi Xaku Prime’ın kilidini açıyor
Araba Bayiliği Tycoon kodları Kasım 2023
ETİKETLENDİ:ağ güvenliğiAuthyayrıcabazıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerieleFaktörlüfidye yazılımıgeçirdihack haberlerihacker haberlerihesaplarınıihlaliikiKullanıcılarınNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTwilioveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone’larda sohbeti açmadan Whatsapp mesajları nasıl okunur
Sonraki Makale Russian Azur Air, Boeing’inin operasyon güvenliğini 6 yıl boyunca sürdürebileceğine inanıyor. Ancak şirket zaten IL-96 ve MS-21’i izliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
Apple ebeveynlere çocukların iPhone kullanımlarında yeniden kontrol sağlıyor
Genel
Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor
Liste
Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?