Twilio ยืนยันการละเมิดข้อมูลหลังจากแฮกเกอร์เปิดเผยหมายเลขโทรศัพท์ผู้ใช้ Authy 33 ล้านหมายเลข

Twilio ยืนยันในสัปดาห์นี้ว่าได้ประสบกับการละเมิดข้อมูลหลังจากแฮกเกอร์เปิดเผยหมายเลขโทรศัพท์ 33 ล้านหมายเลขที่เกี่ยวข้องกับแอปพลิเคชัน Authy    ( Authy เป็นโซลูชันการตรวจสอบสิทธิ์แบบสองปัจจัยที่ต้องการเพื่อปกป้องกระเป๋าเงิน bitcoin  เป็นผู้ให้บริการ 2 factor authentication  เริ่มต้นสำหรับบริษัทที่เชื่อถือได้ เช่น Coinbase, CEX.IO, BitGo และอื่นๆ อีกมากมาย) แฮกเกอร์ที่มีชื่อเสียง ShinyHunters ประกาศบนเว็บไซต์ BreachForums ที่เปิดใหม่ในช่วงปลายเดือนมิถุนายนว่าพวกเขาได้เปิดเผยหมายเลขโทรศัพท์แบบสุ่ม 33 ล้านหมายเลขที่เกี่ยวข้องกับแอปการยืนยันตัวตนสองปัจจัยของ Twilio, Authy ข้อมูลที่รั่วไหลยังรวมถึง ID บัญชีและข้อมูลอื่น ๆ บางส่วนที่ไม่ใช่ข้อมูลส่วนบุคคลที่เกี่ยวข้องกับผู้ใช้ Authy ในประกาศด้านความปลอดภัยที่โพสต์บนเว็บไซต์ของตน Twilio ยืนยันการละเมิดข้อมูล “Twilio ได้ตรวจพบว่าผู้คุกคามสามารถระบุข้อมูลที่เกี่ยวข้องกับบัญชี Authy รวมถึงหมายเลขโทรศัพท์ เนื่องจากจุดสิ้นสุดที่ไม่ได้รับการรับรองความถูกต้อง เราได้ดำเนินการเพื่อรักษาความปลอดภัยในจุดสิ้นสุดนี้และไม่อนุญาตให้มีการร้องขอที่ไม่ได้รับการรับรองความถูกต้องอีกต่อไป” บริษัทกล่าว Twilio ไม่พบหลักฐานว่าแฮกเกอร์เข้าถึงระบบของตนหรือได้ข้อมูลที่ละเอียดอ่อนอื่น ๆ แต่เพื่อความปลอดภัยแนะนำให้ผู้ใช้ Authy ติดตั้งการอัปเดตความปลอดภัยล่าสุดสำหรับ Android และ iOS “แม้ว่า […]

Thanachart

July 8, 2024

แฮกเกอร์ขโมยความลับจาก OpenAI

หนังสือพิมพ์นิวยอร์กไทม์สรายงานเมื่อวันที่ 4 กรกฎาคม 2024 ว่า OpenAI ประสบกับการละเมิดที่ไม่ได้เปิดเผยในช่วงต้นปี 2023 นิวยอร์กไทม์สระบุว่าผู้โจมตีไม่ได้เข้าถึงระบบที่รองรับและสร้าง AI แต่ได้ขโมยการสนทนาจากฟอรัมของพนักงาน OpenAI ไม่ได้เปิดเผยเหตุการณ์นี้ต่อสาธารณะหรือแจ้ง FBI เพราะอ้างว่าไม่มีข้อมูลเกี่ยวกับลูกค้าหรือพันธมิตรที่ถูกขโมย และการละเมิดไม่ได้ถือเป็นภัยคุกคามต่อความมั่นคงของชาติ บริษัทตัดสินใจว่าการโจมตีนั้นเกิดจากบุคคลเพียงคนเดียวที่ไม่มีความเกี่ยวข้องกับรัฐบาลต่างประเทศใด ๆ อย่างไรก็ตาม เหตุการณ์ดังกล่าวทำให้เกิดการสนทนาภายในระหว่างพนักงานเกี่ยวกับความจริงจังของ OpenAI ในการแก้ไขปัญหาด้านความปลอดภัย “หลังจากการละเมิด เลโอโพลด์ แอสเชนเบรนเนอร์ ผู้จัดการโปรแกรมเทคนิคของ OpenAI ที่มุ่งมั่นให้แน่ใจว่าเทคโนโลยี AI ในอนาคตจะไม่ก่อให้เกิดอันตรายร้ายแรง ได้ส่งบันทึกไปยังคณะกรรมการบริหารของ OpenAI โดยโต้แย้งว่าบริษัทไม่ได้ทำเพียงพอที่จะป้องกันรัฐบาลจีนและศัตรูต่างประเทศอื่น ๆ จากการขโมยความลับของตน” นิวยอร์กไทม์สเขียน เมื่อต้นปีนี้ เขาถูกไล่ออก ซึ่งคาดว่าจะเป็นเพราะการรั่วไหลของข้อมูล (แต่เป็นไปได้มากกว่าเพราะบันทึกนั้น) แอสเชนเบรนเนอร์มีเวอร์ชันที่แตกต่างออกไปเล็กน้อยเกี่ยวกับเรื่องราวการรั่วไหลอย่างเป็นทางการ ในพอดแคสต์กับ ดวาร์เกช พาเทล (วันที่ 4 มิถุนายน 2024) เขากล่าวว่า: “OpenAI อ้างกับพนักงานว่าฉันถูกไล่ออกเพราะการรั่วไหล ฉันและคนอื่น ๆ ได้ผลักดันให้พวกเขาบอกว่าการรั่วไหลคืออะไร นี่คือคำตอบของพวกเขาอย่างเต็มรูปแบบ: […]

Thanachart

July 8, 2024