Twilio เจ้าของแอป Authy ที่ใช้สำหรับการยืนยันตัวตนสองขั้นตอน (2FA) ยืนยันเหตุการณ์ข้อมูลผู้ใช้งานรั่วไหล โดยพบการเข้าถึงข้อมูลบัญชีผู้ใช้งานรวมทั้งเบอร์โทรศัพท์ เนื่องจาก API ที่ endpoint เป็นแบบไม่ปลอดภัย ซึ่ง Twilio ได้แก้ไขปัญหาดังกล่าวไปแล้ว การเข้าถึงด้วยวิธีดังกล่าวไม่สามารถทำได้อีก
Twilio บอกว่ายังไม่พบการเข้าถึงข้อมูลอ่อนไหวอื่นของผู้ใช้งาน โดยแนะนำให้ผู้ใช้งาน Authy บนสมาร์ทโฟนทั้ง iOS และ Android อัปเดตเป็นเวอร์ชันล่าสุดที่มีการแก้ไขช่องโหว่ความปลอดภัยนี้
Twillo ประกาศเร่งกระบวนการเลิกซัพพอร์ต Authy เวอร์ชั่นเดสก์ทอปจากเดิมประกาศไว้เดือนสิงหาคมนี้ เหลือเพียงถึงวันที่ 19 มีนาคมนี้เท่านั้น
สำหรับผู้ใช้ที่ใช้งานแอปบนโทรศัพท์มือถืออยู่แล้วสามารถซิงก์ข้อมูลได้ทันที แต่หากต้องการย้ายไปแอปอื่นนั้น Authy ไม่มีช่องทางในการ export ข้อมูลออกไปภายนอกเลย ทำให้ผู้ใช้ต้องไปสั่งย้ายอุปกรณ์ 2FA ทีละบริการเอง
ที่มา - Authy
Twilio ผู้ให้บริการแอป Authy ประกาศหยุดการสนับสนุนการใช้งานเวอร์ชั่น Desktop ได้แก่ Windows, macOS และ Linux ทั้งนี้ผู้ที่ใช้งานเครื่อง Mac ชิปตระกูล Apple Silicon M1 และ M2 จะยังสามารถดาวน์โหลดและติดตั้งได้ แต่จะเป็นเวอร์ชั่นของ iOS แทน โดยจะมีผลในเดือนสิงหาคม 2567
Twilio ให้เหตุผลว่าต้องการเน้นพัฒนาเวอร์ชั่นมือถือที่เป็นบริการหลัก กับความต้องการใช้งานที่มากขึ้นในปัจจุบัน และแนะนำให้เปิดการตั้งค่ารหัสผ่านเพื่อซิงค์ไว้ใช้งานกับมือถือ
สำหรับลูกค้าที่ใช้งาน Authy API จะได้รับผลกระทบจากการปิดบริการ Desktop เช่นกัน โดยต้องแจ้งผู้ใช้งานเปลี่ยนมาใช้แอป Authy บนมือถือก่อนจะปิดบริการในเดือนสิงหาคม 2567
Jef Lawson ซีอีโอและผู้ร่วมก่อตั้ง Twilio บริษัทแพลตฟอร์มสื่อสารออนไลน์สำหรับองค์กร ประกาศลาออกจากตำแหน่งทั้งซีอีโอและกรรมการบริษัท โดยมี Khozema Shipchandler อดีตประธาน Twilio Communications เข้ามารับตำแหน่งแทนที่
Lawson ยังเป็นผู้แต่งหนังสือ Ask Your Developer หนังสือธุรกิจซอฟต์แวร์ที่แสดงถึงความสำคัญของนักพัฒนาในการสร้างธุรกิจ
ที่ผ่านมา Twilio ถูกกดดันจากผู้ถือหุ้นสองกลุ่ม คือ Anson Funds และ Legion Partners ให้ขายบริษัทให้คนอื่นเสีย หรืออย่างน้อยก็ขายธุรกิจในกลุ่ม Data & Applications ออกไป โดยปลายปีที่แล้ว Twilio ก็เพิ่งลดพนักงานไป 5% เพื่อตัดธุรกิจวิดีโอออกไป
Twilio ผู้ให้บริการ API สำหรับส่ง SMS และการติดต่อสื่อสารในหลายช่องทาง ประกาศปลดพนักงานเพิ่มเติมอีก 5% ของพนักงานทั้งหมด คิดเป็นจำนวนเกือบ 300 คน ทั้งนี้ Twilio ปลดพนักงานมาก่อนหน้านี้แล้วสองครั้ง ครั้งแรก 7,800 คน เมื่อกันยายนปีที่แล้ว และล่าสุดอีก 1,500 คน เมื่อต้นปีที่ผ่านมา
Jeff Lawson ให้เหตุผลว่าเพื่อให้ค่าใช้จ่ายดำเนินงานเหมาะสม และทำให้บริษัทสามารถทำกำไรต่อไปได้ ในประกาศนี้เขายังยอมรับสาเหตุหนึ่งของการปลดพนักงาน มาจากการซื้อกิจการ Segment เมื่อปี 2020 มูลค่า 3.2 พันล้านดอลลาร์ ซึ่งแพงเกินไปเมื่อเทียบกับผลตอบแทนที่บริษัทได้
Twilio ผู้ให้บริการ API สำหรับส่งข้อความ SMS และการติดต่อสื่อสารทางโทรศัพท์ ประกาศปลดพนักงานอีก 17% ของพนักงานทั้งหมด ซึ่งคิดเป็นจำนวนประมาณ 1,500 คน ทั้งนี้ Twilio ได้ปลดพนักงานไปแล้วครั้งหนึ่งเมื่อกันยายนปีที่แล้ว
ซีอีโอ Jeff Lawson ให้เหตุผลว่าสภาพตลาดมีการเปลี่ยนแปลง ทำให้บริษัทต้องโฟกัสที่การทำกำไรเป็นสำคัญ ซึ่งมาพร้อมการลดค่าใช้จ่าย และปรับปรุงประสิทธิภาพ จึงได้ปรับโครงสร้างองค์กรใหม่ แบ่งเป็นสองฝ่ายหลักคือ Twilio Communications และ Twilio Data & Applications ส่งผลให้พนักงานจำนวนหนึ่งถูกปลด
Twilio บริษัทผู้ให้บริการ API สำหรับส่ง SMS, โทรศัพท์ และข้อความแชท ที่เข้าตลาดหลักทรัพย์ไปเมื่อปี 2016 ประกาศปลดพนักงานออก 11% หรือราว 800-900 คน จากพนักงานทั้งหมดราว 7,800 คน
ซีอีโอ Jeff Lawson ยอมรับว่า Twilio เติบโตเร็วเกินไป และไม่มีทางเลือกอื่นนอกจากต้องปลดคนออก ซึ่งเขายอมรับว่าเป็นความรับผิดชอบของเขาเอง พนักงานที่ถูกปลดออกจะได้รับเงินตอบแทนอย่างน้อย 12 สัปดาห์ และเพิ่มขึ้นตามอายุงาน รวมถึงได้หุ้นของบริษัทตามที่สมควรได้รับในงวดถัดไป (vesting) ด้วย
Lawson ระบุว่า Twilio ตั้งเป้าทำกำไรให้ได้ในปีหน้า 2023
Signal แอปแชตเข้ารหัสรายงานถึงผลกระทบจากเหตุแฮก Twilio ที่ Signal ใช้บริการส่ง SMS อยู่ด้วย ทำให้แฮกเกอร์สามารถเข้าดูหมายเลขของผู้ใช้ Signal ได้ทั้งหมด 1,900 คน
ผลกระทบจากเหตุครั้งนี้ทำให้แฮกเกอร์รู้ว่าหมายเลขใดใช้งาน Signal อยู่บ้าง และแฮกเกอร์อาจจะดักข้อความยืนยันการลงทะเบียนหมายเลขโทรศัพท์ได้ โดยในจำนวนผู้ได้รับผลกระทบ 1,900 คนนี้ พบว่าแฮกเกอร์พยายามค้นหาหมายเลขของเหยื่ออย่างเจาะจง 3 ราย และมีเหยื่อรายหนึ่งระบุว่าแฮกเกอร์ลงทะเบียนหมายเลขโทรศัพท์ใหม่
Twilio บริษัทที่ให้บริการ API ส่งข้อความ SMS, โทรศัพท์อัตโนมัติ และแชท ประกาศข่าวว่าระบบถูกเจาะเมื่อวันที่ 4 สิงหาคมที่ผ่านมา และมีบัญชีของลูกค้าบางส่วนถูกเข้าถึงได้
Twilio อธิบายว่าถูกโจมตีด้วยการ phishing พนักงานของบริษัทอย่างจงใจ ทำให้ข้อมูลการล็อกอินเข้าระบบของพนักงานรั่วไหล และถูกแฮ็กเกอร์ใช้เป็นช่องทางเข้าระบบได้ รูปแบบการโจมตีที่พบคือการส่ง SMS ไปยังหมายเลขของพนักงานเพื่อหลอกให้คลิกลิงก์ (ปลอม) ตามภาพ
Twilio บอกว่าได้แจ้งไปยังลูกค้าที่ได้รับผลกระทบแล้ว และจะพยายามเข้มงวดกับพนักงานไม่ให้โดนหลอก phishing ได้ง่าย ซึ่งตอนนี้พบเจอการโจมตีแบบเดียวกันกับพนักงานของบริษัทใหญ่ๆ ในสหรัฐด้วย
Twilio ประกาศบรรลุข้อตกลงในการซื้อกิจการ Zipwhip ด้วยมูลค่ารวม 850 ล้านดอลลาร์ โดยจ่ายเป็นเงินสดและหุ้นของบริษัท คาดว่าดีลจะแล้วเสร็จภายในปีนี้
บริการของ Zipwhip เป็นระบบรับส่งข้อความ SMS สำหรับธุรกิจร้านค้า ทำงานได้ผ่านหมายเลขโทรศัพท์ทุกประเภทรวมทั้งแบบ Fixed Line และ Toll-Free ในอเมริกา ทำให้ทั้งธุรกิจและลูกค้ามีความสะดวกในการติดต่อระหว่างกัน
ผู้บริหารของ Twilio บอกว่าบริการของ Zipwhip จะนำมารวมเข้ากับบริการที่ Twilio มีอยู่ เพื่อเสริมความแข็งแกร่งด้านบริการรับส่ง SMS และการรับส่งข้อความผ่านแพลตฟอร์มอื่น ๆ
Twilio ผู้ให้บริการ API ด้านการสื่อสาร เช่น SMS, โทรศัพท์, และอีเมล ประกาศว่าซอร์สโค้ดของบริษัทถูก clone ออกไปจากบัญชี GitHub เนื่องจากใช้บริการตรวจสอบความครอบคลุมของชุดทดสอบโค้ด Codecov ที่ถูกแฮกอีกทีหนึ่ง
Twilio ผู้ให้บริการ API การติดต่อสื่อสารทางโทรศัพท์และ SMS รายงานผลประกอบการประจำไตรมาสที่ 3 ปี 2020 รายได้รวมเพิ่มขึ้น 52% เทียบกับไตรมาสเดียวกันในปีก่อนเป็น 448.0 ล้านดอลลาร์ และมีกำไรสุทธิ 7.3 ล้านดอลลาร์ ดีกว่าปีก่อนที่ขาดทุน
จำนวนลูกค้าที่ใช้ Twilio ก็เพิ่มขึ้นมาเป็น 208,000 ราย โดยมีจำนวนลูกค้ารายใหญ่ที่สุด 10 อันดับ ทำเงินคิดเป็น 14% ของรายได้รวมทั้งหมด
Jeff Lawson ซีอีโอ Twilio กล่าวว่าการสร้าง engagement ในช่องทางดิจิทัลกลายเป็นสิ่งสำคัญมากขึ้นในแง่ประสบการณ์ของลูกค้า ซึ่งธุรกิจในหลากหลายอุตสาหกรรมก็เลือกใช้ Twilio ในการพัฒนาโซลูชันของตนเอง
Twilio ผู้ให้บริการ API สำหรับโทรศัพท์และ SMS รายใหญ่ (IPO เข้าตลาดหลักทรัพย์ในปี 2016) ประกาศซื้อกิจการ Segment บริษัทด้าน API เก็บข้อมูลของลูกค้า ด้วยมูลค่า 3.2 พันล้านดอลลาร์
Segment เรียกตัวเองว่าเป็น Customer Data Platform (CDP) โดยผลิตภัณฑ์หลักคือ Connections ตัวเก็บข้อมูลจากลูกค้าองค์กร (ผ่านมือถือ เว็บ คลาวด์ ฯลฯ) แล้วส่งต่อไปยังแหล่งเก็บข้อมูลต่างๆ เช่น ฐานข้อมูล Redshift, บริการวิเคราะห์ข้อมูล, ระบบ CRM หรือจดหมายข่าว Mailchimp โดยมีบริการสร้างโพรไฟล์ของผู้ใช้ (personas) และจัดการเรื่อง data governance ให้เพิ่มด้วย
Twilio ผู้ให้บริการ API บนคลาวด์สำหรับให้นักพัฒนาเชื่อมต่อกับบริการโทรศัพท์, SMS, แชท ฯลฯ ประกาศเข้าซื้อกิจการ SendGrid ด้วยมูลค่าราว 2 พันล้านดอลลาร์ หรือราว 6.5 หมื่นล้านบาท
SendGrid เป็นผู้ให้บริการ API สำหรับส่งอีเมลแบบจำนวนมาก ซึ่งบริษัทบอกว่ามีการส่งอีเมลผ่านแพลตฟอร์มมากกว่า 4.5 หมื่นล้านอีเมลต่อเดือน
Jeff Lawson ซีอีโอ Twilio บอกว่าการเข้าซื้อกิจการนี้จะทำให้บริการช่องทางติดต่อสื่อสารลูกค้ามีความสมบูรณ์มากขึ้น และทำให้ลูกค้า Twilio กับ SendGrid มีทางเลือกที่มากขึ้น โดยมีลูกค้าหลักคือบริษัทองค์กรต่าง ๆ ที่ใช้ติดต่อสื่อสาร
ที่มา: Twilio
Twilio ผู้ให้บริการ API บนคลาวด์สำหรับติดต่อกับโทรศัพท์และ SMS ได้ไอพีโอเข้าตลาดหลักทรัพย์นิวยอร์กไปเรียบร้อยแล้ว โดยราคาหุ้นไอพีโออยู่ที่ 15 ดอลลาร์ต่อหุ้น และปิดการซื้อขายในวันแรกที่ 28.53 ดอลลาร์ เพิ่มขึ้นมากกว่า 90% ทำให้บริษัทมีมูลค่ากิจการตามราคาหุ้น 2.03 พันล้านดอลลาร์
บริการของ Twilio ทำให้นักพัฒนาแอพสามารถเรียกใช้ API เพื่อต่อสายโทรศัพท์ หรือส่งข้อความสั้นไปยังลูกค้าได้ โดยมีลูกค้ารายสำคัญอย่างเช่น Uber รวมอยู่ด้วย
ไอพีโอของ Twilio ที่ปรับราคาเพิ่มขึ้นจากราคาจองยังส่งสัญญาณบวก สำหรับหุ้นกลุ่มอุตสาหกรรมเทคโนโลยีและสตาร์ทอัพ ที่ชะลอตัวในการเข้าตลาดหุ้นที่ผ่านมา อาจทำให้กลับเข้ามาเป็นที่สนใจอีกครั้ง
ที่มา: VentureBeat ภาพ Twilio