Twilioに高度なソーシャルエンジニアリング攻撃、一部顧客アカウント情報が漏えい | ScanNetSecurity
2025.02.28(金)

Twilioに高度なソーシャルエンジニアリング攻撃、一部顧客アカウント情報が漏えい

 Twilio Japan合同会社は8月9日、一部の Twilio 顧客アカウントに関する情報への不正アクセスについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(インシデントのご報告~Twilio従業員およびお客様のアカウント情報流出について~2022年8月4日)
  • リリース(事実経過)
  • リリース(フィッシングのSMSメッセージ(サンプル):)
  • リリース(これまでの対処)
  • リリース(今後の対応)

 Twilio Japan合同会社は8月9日、一部の Twilio 顧客アカウントに関する情報への不正アクセスについて発表した。

 これはTwilioの広範な従業員に対し、認証情報を窃取することを目的とした高度なソーシャルエンジニアリング攻撃があり、一部の従業員を騙し認証情報を提供させることに成功したことで、攻撃者は盗んだ認証情報を使用しTwilioの内部システムのいくつかにアクセスし、特定の顧客データにアクセスされたことを8月4日に認識したというもの。


《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×