نوجوان انگلیسی متهم به هک Twilio، LastPass و Mailchimp دستگیر شد
انتشار: مرداد 03، 1403
بروزرسانی: 20 تیر 1404

نوجوان انگلیسی متهم به هک Twilio، LastPass و Mailchimp دستگیر شد

به گفته پلیس پالما، او در یک مقطع، بیت کوین هایی به ارزش 27 میلیون دلار را کنترل می کرد.

حمله سایبری اصلی

در اخبار مربوط به غیر هک Twilio، اوایل این ماه این شرکت یک برنامه تلفن همراه را برای پلتفرم CCaaS خود، Flex، به ،وان بخشی از انتشار Q2 2024 معرفی کرد.

این هکر که با نام های مستعار «Tyler» و «tylerb» شناخته می شود، گروهی را رهبری می کرد که متخصص در حملات تعویض سیم کارت بودند. این حملات شامل انتقال فریبکارانه شماره تلفن قرب،ان به دستگاه هایی بود که توسط مهاجمان کنترل می شد و به آنها اجازه می داد ارتباطات را رهگیری کنند.

برنامه Flex Mobile که برای iOS و Android در دسترس است، از عدم نیاز به تلاش توسعه دهنده برای استقرار سود می برد. کاربران می توانند به سادگی با دانلود برنامه از فروشگاه برنامه خود، به تمام اطلاعات پیکربندی شده و عملکردهای Twilio Flex دسترسی داشته باشند.

Twilio همچنین تأیید کرد که این برنامه به طور یکپارچه با همان کاربران، شماره تلفن، مسیریابی، صف ها و داده های مشتری مانند نسخه دسکتاپ کار می کند.

این جوان 17 ساله ناشناس متهم به عضویت در باند باج افزار بدنام Scattered Spider است و به اتهام باج گیری و جرایم تحت قانون سوء استفاده از رایانه دستگیر شده است.

همانطور که اولین بار توسط رو،مه محلی اسپ،ایی Murcia Today گزارش شد، بوکانان در پالما د مایورکا، اسپ،ا، جایی که قصد داشت سوار یک پرواز به ایتالیا شود، دستگیر شد.

مظنون - شهروند بریت،ایی تای، بوکانان، 22 ساله، از داندی، اسکاتلند - گفته می شود که رئیس گروه "،کبوت پراکنده" است که در دو سال گذشته با حملات سایبری به نزدیک به 130 سازمان مرتبط بوده است.

این دستگیری بین آژانس ملی جرم و جنایت بریت،ا (NCA) و اداره تحقیقات فدرال ایالات متحده (FBI) هماهنگ شده است که آن را "بخشی از تحقیقات جه، در مورد جامعه هک سایبری در مقیاس بزرگ" توصیف کرده است.

یک دستگیری قبلی

این حمله با دریافت پیام های جعلی بخش فناوری اطلاعات توسط کارکنان شروع شد که به آنها دستور می داد وارد یک URL جعلی شوند که منجر به سرقت اعتبار شد. تیم امنیتی Twilio با لغو دسترسی، افزایش آموزش امنیتی و اجرای اقدامات حفاظتی اضافی پاسخ داد.

برخلاف سایر ارائه دهندگ، که قیمت کامل را برای صندلی های نمایندگی اضافی دریافت می کنند، Twilio راه حلی مقرون به صرفه برای کارشناسان خارجی، از جمله تیم های فروش و بازاریابی، همکاران فروشگاه و پرسنل خدمات مید، ارائه می دهد.



منبع: https://www.cxtoday.com/crm/uk-teenager-accused-of-hacking-twilio-lastp،-mailchimp-arrested/

یک نوجوان اهل والسال به اتهام عضویت در گروه هک سایبری که Twilio، LastP، و Mailchimp را هدف قرار داده بود، دستگیر شد.

آ،ین دستگیری پس از گزارش هایی است که در ماه ژوئن منتشر شد مبنی بر اینکه رهبر ادعایی گروه جرایم سایبری در اسپ،ا دستگیر شده است.

در حال حاضر در نسخه بتای عمومی، این برنامه رایگان برای دانلود است، با مجوزهای اضافی تلفن همراه فقط Flex که با نرخ تخفیف در دسترس هستند. این تخفیف هدف Twilio را برای گسترش راه حل های CCaaS در سراسر سازمان برجسته می کند.

برخلاف نقض 4 اوت، Twilio فوراً این حادثه را فاش نکرد، در عوض در گزارش بعدی به طور خلاصه به آن اشاره کرد و نگر، هایی را در مورد شفافیت ایجاد کرد.

یکی از اه، اصلی Twilio بود که در تابستان 2022 با نقض قابل توجهی از داده ها مواجه شد. هکرها کارکنان Twilio را فریب دادند تا اعتبار ورود به سیستم را ارائه دهند، داده های مشتری و سیستم های داخلی را به خطر بیندازند، و ،ن زده شد که تقریباً 125 مشتری تحت تأثیر قرار گرفته اند.

این نشریه مدعی شد که «او [Buchanan] متهم به هک ، حساب های شرکتی و سرقت اطلاعات مهم است که گفته می شود این گروه را قادر می سازد تا به وجوه چند میلیون دلاری دسترسی پیدا کند.

با توجه به اینکه یکی دیگر از اعضای گروه جرایم سایبری اکنون در بازداشت است، جالب است که ببینیم آیا جزئیات جدیدی در مورد هک Twilio فاش می شود یا خیر.

اخبار بیشتر از Twilio

با این حال، بعداً مشخص شد که Twilio چند روز قبل از حمله سایبری قبلی متحمل شده بود که شامل یک کلاهبرداری صوتی فیشینگ بود که به برخی از اطلاعات تماس مشتری دسترسی داشت.