Der US-amerikanische Cloud-Kommunikationsdienstleister Twilio Inc. wurde als Folge eines Phishing-Angriffs mit Hilfe von gefälschten SMS-Nachrichten (SMS-Phishing oder SMishing), bei dem Anmeldedaten von Mitarbeitern erbeutet wurden, von Hackern attackiert. Den Cyberkriminellen gelang es, am 4. August 2022 auf Kundendaten zuzugreifen.
Welchen Umfang der Datendiebstahl hat und welche Daten abgegriffen wurden, war zum Zeitpunkt der Erstellung dieses Artikels nicht bekannt.
Die Strafermittlungsbehörden wurden eingeschaltet.
Nachtrag vom 11. August 2022:
Nach Angaben von Twilio vom 10. August 2022 waren die Daten von 125 Kunden betroffen, welche alle benachrichtigt worden sind. Bislang gebe es keinen Beweis für die Offenlegung von Kundenpasswörtern, Authentifizierungstoken oder API-Schlüsseln.
Nachtrag vom 16. August 2022:
Betroffen von dem Hackerangriff auf Twilio sind nach neuesten Erkenntnissen auch ca. 1.900 Nutzer des Messenger-Dienstes Signal (siehe auch unser Bericht). Die Konten dieser Nutzer werden deregistriert, um eine unbefugte Nutzung zu vermeiden. Die Betroffenen werden von dem Messenger-Dienst informiert.