33 Millionen #Rufnummern über ungeschützten #API-Endpunkt abgegriffen - und das Tolle daran ist ja, dass diese Rufnummern nun für genau das missbraucht werden können, vor dem man sich eigentlich schützen wollte:
"Hacker erbeuten Daten von beliebter #Authenticator-#App
Abgeflossen sind die Daten über einen ungeschützten API-Endpunkt von #Twilio. Die Rufnummern der betroffenen #Authy-Nutzer sind bereits in einem Hackerforum aufgetaucht."
https://www.golem.de/news/33-millionen-rufnummern-hacker-erbeuten-daten-von-beliebter-authenticator-app-2407-186725.html
33 Millionen Rufnummern: Hacker erbeuten Daten von beliebter Authenticator-App - Golem.de

Abgeflossen sind die Daten über einen ungeschützten API-Endpunkt von Twilio. Die Rufnummern der betroffenen Authy-Nutzer sind bereits in einem Hackerforum aufgetaucht.

Golem.de
@kenji Hah. Gerade gestern hatte ich davon abgesehen, mir einen Twilio-Account zu besorgen, weil ich nicht eingesehen hab, wieso ich für MFA *noch* einen Account brauche.