Twilio confirme avoir été hackée via une campagne de phishing

10 août 2022 à 09h51
1
Phishing

L'entreprise américaine Twilio a confirmé sur son blog que des pirates avaient eu accès aux données de ses clients après que son personnel a été victime d'une opération de phishing.

L'enseigne ne donne cependant pas de chiffre sur l'ampleur de la fuite de données.

Après Okta, Twilio victime du phishing

Twilio est un grand groupe basé à San Francisco. Il conçoit des solutions de communication basées sur le vocal ou les SMS à destination des entreprises. Parmi ses 150 000 clients, Twilio compte notamment Facebook et Uber.

Dans un communiqué publié lundi, elle admet que des personnes ont obtenu un « accès non autorisé » aux données de certains de ses clients. Selon l'entreprise, les pirates ont utilisé des SMS semblant parvenir du service informatique de l'entreprise. Ils sont ainsi parvenus à convaincre ses employés de fournir leurs identifiants professionnels, suggérant que leur mot de passe avait changé. Ils ont alors été invités à se connecter sur une page web contrôlée par les pirates.

Comme toute bonne campagne de phishing, les auteurs ont tout fait pour que leur démarche semble légitime auprès de leurs victimes. Leur lexique utilisait un vocabulaire courant dans l'entreprise et ils citaient même Okta, une autre société elle aussi piratée il y a quelques mois par le groupe Lapsus$.

Twilio travaille désormais avec des opérateurs américains afin d'empêcher de nouveaux messages malveillants, ainsi qu'avec des hébergeurs afin de fermer les URL piratées. Le risque reste toutefois présent, les hackers passant d'un opérateur à l'autre pour poursuivre leurs actions.

Source : TechCrunch

Benoît Théry

Je veux tout savoir, et même le reste. Je me passionne pour le digital painting, la 3D, la plongée, l'artisanat, les fêtes médiévales... Du coup, j'ai toujours des apprentissages sur le feu. Actuellem...

Lire d'autres articles

Je veux tout savoir, et même le reste. Je me passionne pour le digital painting, la 3D, la plongée, l'artisanat, les fêtes médiévales... Du coup, j'ai toujours des apprentissages sur le feu. Actuellement, j'apprends à sourire sur mes photos de profil.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (1)

ifebo
Bizare que ce genre de chose arrive encore en entreprise.<br /> Personne n’a développé de messagerie sécurisée qui interdit de cliquer sur un lien présent dans le message ?
Voir tous les messages sur le forum
Haut de page

Sur le même sujet