据Bleeping Computer网站8月8日消息 ,员工鱼云通讯巨头Twilio表示,被钓有攻击者利用短信网络钓鱼攻击窃取了员工凭证,通讯并潜入内部系统泄露了部分客户数据 。客户
根据Twilio在上周末的数据公开披露 ,8月4日 ,遭泄Twilio首次注意到了这些旨在窃取员工凭证的员工鱼复杂社会工程学攻击。这些攻击者冒充公司内部的高防服务器被钓IT部门人员,向公司员工发送短信,通讯警告他们的客户系统密码已经过期 ,需要通过点击短信附带的数据URL进行修改。该URL带有“Twilio” 、遭泄“Okta”和“SSO”等具有高仿真性的员工鱼字段,建站模板受害员工一旦点击便会跳转到一个克隆的被钓 Twilio 登录页面。 当被问及有多少员工的通讯帐户在网络钓鱼攻击中“失陷” ,以及有多少客户数据受到泄露影响时 ,Twilio 的 EMEA 通讯总监 Katherine James 拒绝透露相关信息。Twilio 对外表示,已经与美国的香港云服务器短信供应商取得联系,封闭了发送钓鱼短信的账户 。
员工收到的钓鱼短信 Twilio尚未确定攻击者的身份 ,但已联系执法部门对攻击者展开调查。为此,Twilio已经封禁了在攻击期间遭到破坏的服务器租用员工账户,以阻止攻击者访问其系统,并已开始通知受此事件影响的客户 。 Twillio在 17 个国家和地区拥有26 个办事处,共计 5000 多名员工 ,提供可编程语音 、文本 、聊天 、亿华云视频和电子邮件 API ,被超过 1000 万开发人员和 150000 家企业用于构建客户参与平台 。 Twilio还在2015年2月收购了Authy,这是一家面向终端用户、开发者和企业的流行双因素认证(2FA)供应商,在全球拥有数百万用户 。 模板下载 |
数据中心在冷却、成本和二氧化碳减排方面均未达到目标戴尔PowerEdge以高性能计算 为奥运健儿保驾护航以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码GitHub成为欧洲恶意软件传播的首选平台「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)苹果6s搭载iOS10.3.1探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)b2b信息平台香港物理机网站建设亿华云源码库企业服务器云服务器