• Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
szerda, március 11, 2026
Biztonságpiac
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA
No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
No Result
View All Result
Biztonságpiac
No Result
View All Result
Home IT-biztonság Adatvédelem

Több millió telefonszám szivárgott ki a Twilio rendszeréből

2024. július 5. péntek
Kategória: Adatvédelem, IT-biztonság
Megosztás facebookonMegosztás twitteren

A Twilio megerősítette, hogy egy nem biztonságos API révén több mint 33 millió Authy MFA hitelesített felhasználó telefonszáma szivárgott ki, ami komoly biztonsági kockázatot jelenthet az érintettek számára.

A Twilio bejelentette, hogy egy sebezhető API lehetőséget adott támadóknak arra, hogy megszerezzék milliók telefonszámát, akik az Authy többfaktoros hitelesítési alkalmazást használják. Ez az incidens növeli a kockázatot az SMS adathalász és SIM csere támadásokra.

Az Authy egy népszerű mobilalkalmazás, amely biztonsági kódokat generál azokhoz a webhelyekhez, ahol az MFA aktiválva van. A ShinyHunters nevű csoport június végén közzétett egy CSV fájlt egy hackerfórumon, amely az Authy felhasználók telefonszámait tartalmazza. A fájlban 33 420 546 sor található, mindegyik egy fiókazonosítót, telefonszámot, “over_the_top” oszlopot, a fiók státuszát és az eszközök számát tartalmazza.

ADVERTISEMENT

Az adatokat úgy szerezték meg, hogy egy hatalmas telefonszám listát küldtek be a sebezhető API-ba, amely visszaadta az érvényes számokhoz kapcsolódó fiókok adatait. Ez a módszer hasonló ahhoz, ahogyan korábban támadók visszaéltek a Twitter és Facebook API-kal, hogy több tízmillió felhasználó profilját állítsák össze.

A Twilio hangsúlyozta, hogy nincs bizonyíték arra, hogy a támadók hozzáfértek volna rendszereikhez vagy más érzékeny adatokhoz.

Bár az Authy adatbázisban csak telefonszámok szerepelnek, ezek is elégségesek lehetnek smishing és SIM csere támadások végrehajtására. Az érintett felhasználóknak fokozottan figyelniük kell az SMS adathalász kísérletekre, amelyek érzékenyebb adatokat, például jelszavakat próbálnak megszerezni.

A Twilio már kiadott egy biztonsági frissítést, és arra ösztönzi a felhasználókat, hogy frissítsék az Authy alkalmazásukat Androidon (v25.1.0) és iOS-en (v26.1.0). Az Authy felhasználóknak azt is javasolják, hogy mobilfiókjaik beállításainál akadályozzák meg a számok átvitelét jelszó vagy biztonsági védelem kikapcsolása nélkül.

Címkék adatbiztonságAPI sebezhetőségAuthykibertámadásmobilalkalmazás biztonság.ShinyHuntersSIM csere támadásokSMS adathalászattelefonszám szivárgástöbbfaktoros hitelesítésTwilio
Előző cikk

Új állampolgárokat soroznak be az Ukrán frontvonalra Oroszországban

Következő cikk

Brutális támadás Debrecenben: Hárman őrizetben

Kapcsolódó Hírek

ProtectEU: Az EU belső biztonsági stratégiája és kibervédelme

ProtectEU: Az EU belső biztonsági stratégiája és kibervédelme

Orosz befolyás és dezinformáció fenyegeti az amerikai elnökválasztást

Orosz befolyás és dezinformáció fenyegeti az amerikai elnökválasztást

Iráni Hackerek Csapdában: Az APT34 Agresszív Támadásai a Közel-Keleten

Iráni Hackerek Csapdában: Az APT34 Agresszív Támadásai a Közel-Keleten

Kiberzsarolás fenyegeti a párizsi művészeti életet: A Grand Palais megtámadva

Kiberzsarolás fenyegeti a párizsi művészeti életet: A Grand Palais megtámadva

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kövess minket

  • Népszerű
  • Hozzászólások
  • Legfrisebb
Biztonsági kamera a vád koronatanúja

Biztonsági kamera a vád koronatanúja

Több mint 12 ezer mobiltelefont loptak el tavaly Magyarországon

Kínai nyelvű telefonos csalások: Minden, amit tudni kell

Mit tegyünk ha kigyullad a kémény?

Mit tegyünk ha kigyullad a kémény?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

security service

Haladékot kaptak a vagyonőrök a kötelező vizsgára

Ötvenmilliós vagyonvédelmi tendert írtak ki Csepelen

Kötelező oktatásra mennek jövőre a biztonsági őrök

security

Képzési megállapodást kötött a vagyonőri kamara és a Belügyminisztérium

Farek: „az őrzés-védelem a szegények szakmája lett”

Farek: „az őrzés-védelem a szegények szakmája lett”

Szaunába való lambéria: milyen szempontok vezéreljék a választáskor?

Szaunába való lambéria: milyen szempontok vezéreljék a választáskor?

A vérplazmaadás jelentősége és feltételei

A vérplazmaadás jelentősége és feltételei

Elektromos autók töltése és jövője

Elektromos autók töltése és jövője

Tisztaság a konyhában – milyen szereket használhatsz, ha vendéglátásban dolgozol?

Tisztaság a konyhában – milyen szereket használhatsz, ha vendéglátásban dolgozol?

Friss hírek

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél
IT-biztonság

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél

Nem minden alkalmazás az, aminek látszik
IT-biztonság

Nem minden alkalmazás az, aminek látszik

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett
IT-biztonság

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

Támadás alatt a mobilfizetési rendszerek
IT-biztonság

Támadás alatt a mobilfizetési rendszerek

Következő cikk
Brutális támadás Debrecenben: Hárman őrizetben

Brutális támadás Debrecenben: Hárman őrizetben

Szolgáltatásaink

  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár
  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár

Szakmai szervezetek

  • SZVMSZK
  • MVSZ
  • NBT
  • HENT
  • SZVMSZK
  • MVSZ
  • NBT
  • HENT

Információk

  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár

Állami szervezetek

  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség
  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség

Híreinket szemlézi

No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA

Copyright © All rights reserved

A weboldal sütiket (cookie-kat) használ, hogy biztonságos böngészés mellett a legjobb felhasználói élményt nyújtsa. További információt az adatvédelem oldalunkon talál.