Cyberkriminelle haben am 1. April 2024 einen ungenannten Softwaredienstleister von Cisco Duo in Form eines Phishing-Angriffs attackiert. Cisco Duo bietet Dienstleistungen an, die eine Multi-Faktor-Authentifizierung für Unternehmen ermöglichen. Der Dienstleister, der von dem Vorfall betroffen ist war dabei für das Verschicken von Authentifizierungscodes zuständig.
Den Tätern ist es durch das Herunterladen von SMS-Protokollen, die zwischen dem 1. und 31. März 2024 entstanden sind, gelungen, Metadaten wie beispielsweise die Telefonnummern oder Informationen über das genutzte Telefonnetz von Betroffenen zu erlangen.
Ein Auslesen der Authentifizierungscodes war laut einer Mitteilung von Cisco Duo nicht möglich.