Signal披露1900名客户电话因Twilio攻击事件而被泄露

VSole2022-08-16 17:52:55

端到端加密消息应用程序开发商 Signal 刚刚披露:受上周通信巨头 Twilio 被入侵事件的影响,近 2000 名 Signal 用户的电话号码和短信验证码也遗憾被泄露。据悉,Twilio 有为 Signal 提供电话号码验证服务。Twilio 曾于 8 月 8 日表示,在对多名员工展开了网络钓鱼攻击后,黑客访问了 125 名客户的数据。尽管 Twilio 没有公布受影响客户的确切名单,但 Signal 还是在周一主动公布了自己是其中之一,且不排除有更多大型组织受害。

Signal 在周一的一篇博客文章中披露,攻击者访问了 Twilio 的客户支持控制台。

至于受影响的大约 1900 名 Signal 用户,攻击者或试图将他们的号码重新注册到另一台设备上、或得知其号码已注册。

可知攻击者明确搜索了三个号码,且 Signal 收到了其中一位用户的报告,称其账户已被重新注册。尽管攻击者没有更进一步地染指 Signal 并不存储的历史消息记录、或受用户个人 PIN 码保护的联系人列表与个人资料信息。

但若他们能够重新注册一个账户,便可利用该号码来收发 Signal 消息。有鉴于此,该公司正建议用户在当前使用的所有设备上取消注册。

同时用户需激活“注册锁”,该功能可防止账户在没有用户安全 PIN 码的情况下,于另一台设备上重新注册。

最后,尽管 Twilio 漏洞影响了 4000 多万 Signal 用户中的一小部分,但用户还是对这家加密消息传递服务提供商有长期的抱怨。

即使 Signal 正缓慢抛开对电话号码的依赖(比如在 2020 年推出的 Signal PIN),但以 Wire 为代表的其它端到端加密通讯 App 早已允许通过用户名进行注册。

但愿在本次 Twilio 信息泄露事件之后,Signal 能够加快其行动的脚步。

twiliosignal
本作品采用《CC 协议》,转载必须注明作者和本文链接
近期,安全研究人员发现,0ktapus是网络钓鱼活动的一部分,正针对超过130家公司进行攻击,包括DoorDash、TwilioSignal等,都有可能被黑客入侵。据了解,2022年3月左右0ktapus开始活动,到目前为止,大约有9931个登录凭证被盗。
端到端加密消息应用程序开发商 Signal 刚刚披露:受上周通信巨头 Twilio 被入侵事件的影响,近 2000 名 Signal 用户的电话号码和短信验证码也遗憾被泄露。据悉,Twilio 有为 Signal 提供电话号码验证服务。
上周,不明攻击者入侵通信服务公司Twilio的系统后,将Signal用户作为攻击目标。据使用Twilio发送带有验证码的短信的Signal公司透露,它是这次攻击的目标之一。根据投诉,黑客能够在 13 小时内接管受害者在 Signal 上的号码。根据调查,受害者无法立即进入其使用Signal的设备,直到美国东部时间当天下午5:20才能重新注册其账户。
网络安全公司Group-IB指出,该组织在数月内疯狂入侵了130多家机构,盗取了近1万名员工的凭证。Group-IB将该攻击组织追踪为0ktapus,该组织主要攻击使用Okta单点登录服务的企业。Group-IB在一名客户受到网络钓鱼攻击后开展调查,结果显示,自3月以来,其至少窃取了9931个用户证书,其中超过一半包含用于访问公司网络的多因素认证码。据信,0ktapus至少定制了 169 个域用于网络钓鱼,这些网站通过使用以前未记录的网络钓鱼工具包进行联合攻击。
数据中心运营商面临的挑战在于需要与可能保留传统MFA协议的企业安全策略保持一致,并需要超越传统MFA以满足数据中心独特的安全需求。MFA在起初阻止了登录尝试,但最终承包商接受了请求,网络攻击者最终登录。更令人尴尬的是,网络攻击者在今年8月侵入Twilio广泛使用的MFA服务。他们通过欺骗多名Twilio员工来分享他们的证书和MFA授权。
云通信公司 Twilio 披露了一个新的数据泄露事件,该事件源于 2022 年 6 月的一起安全事件,其中 8 月黑客攻击背后的同一攻击者访问了一些客户的信息。Twilio 说这是 6 月 29 日发生的一起“短暂的安全事件”。攻击者利用社会工程学诱骗员工在语音网络钓鱼攻击中交出他们的凭据。该公司周四透露:“威胁行为者的访问在 12 小时内被识别并根除。信息受到 6 月事件影响的客户已于 2022 年 7 月 2 日收到通知。
网络基础设施公司 Cloudflare 周二披露,至少有 76 名员工及其家人在他们的个人和工作手机上收到了与针对 Twilio 的复杂网络钓鱼攻击具有相似特征的短信。
Twilio 证实了这家通信巨头的网络遭到破坏,并在诱使一些员工陷入网络钓鱼攻击后访问了“有限数量”的客户账户。
客户参与平台 Twilio 周一披露,一名“老练”的威胁行为者使用基于短信的网络钓鱼活动获得了“未经授权的访问”,该活动旨在其员工获取“有限数量”账户的信息。
VSole
网络安全专家