به گزارش پایداری ملی به نقل از خبرگزاری مهر، گیزموچاینانوشت؛ تویلیو (Twilio) مالک اپ احراز هویت ۲ عاملی Authy از نشت امنیتی که ۳۳ میلیون شماره موبایل مرتبط را با این نرم افراز منتشر کرده، خبر داده است. دلیل این نشتی یک API اند پوینت ناامن بوده است. «اندپوینت» به هر وسیله (لپ تاپ، تلفن، تبلت یا سرور) متصل به یک شبکه تجاری امن گفته میشود. هنگامی که به یک شبکه متصل میشوید، یک اندپوینت (endpoint) جدید ایجاد میکنید.
تویلیو در یکم جولای ۲۰۲۴ میلادی در یک پست وبلاگی نشتی اطلاعات را اعلام کرد. این نشتی به دلیل یک اندپوینت احراز هویت نشده رخ داده که دسترسی غیرمجاز به دادههای مرتبط با حسابهای کاربری Authy را فراهم کرده است.
هرچند هیچ پسورد یا اطلاعات حساب حساس دیگری به خطر نیفتاده، اما شماره موبایلهای مرتبط با حسابهای کاربری فاش شده اند. گروه هکری «شاینی هانترز» مسئول این نشتی سایبری شناخته شده اند. آنها یک فایل حاوی شماره موبایلها را در یک انجمن هک به اشتراک گذاشتند و همین امر ریسک حملات فیشینگ و ... را افزایش داده است.
تویلیو در واکنش به این رویدادها اندپوینتهای ارزشمند را ایمن کرد و به کاربران اطمینان داد هکرها به هیچ سیستم یا دادههای حساس دیگری از این شرکت دسترسی نیافته اند. همچنین از کاربران اپ مذکور خواسته شده تا آن را آپدیت کنند.