요약 : 커뮤니케이션 업체 트윌리오(Twilio)에서 대형 정보 유출 사고가 발생했다고 보안 블로그 시큐리티어페어즈가 알렸다. 공격자들이 문자 메시지를 통한 피싱 공격을 트윌리오 직원들을 겨냥하여 실시했고, 이를 통해 여러 크리덴셜을 훔쳐낸 후에 일어난 일이라고 한다. 공격자들은 트윌리오 고객 일부의 정보와 직원들의 개인정보에 접근한 것으로 보인다. 아직까지 정확한 피해 규모는 공개되지 않고 있다.

[이미지 = utoimage]
배경 : 트윌리오는 프로그래밍이 가능한 통신 솔루션을 제공하는 업체로, 17개국에 진출해 있으며, 5천 명이 넘는 직원들을 보유하고 있다. 2021년 수익이 28억 4천만 달러에 달하는 것으로 알려져 있다.
말말말 : “공격자들이 일부 직원들을 속였고, 이를 통해 직원 크리덴셜을 여러 개 훔쳐냈습니다. 그런 후 이 정보를 바탕으로 고객들의 정보에까지 도달했습니다.” -트윌리오-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>