SEC звинувачує злом облікового запису в соціальних мережах атаку «SIM Swap» у фальшивому повідомленні Bitcoin ETF

Fredrik Vold

Фредрік Волд

Останнє оновлення:

22 січня 2024 р. 20:18 EST | 1-хвилинне чтиво

SEC Blames Social Media Account Hack on 'SIM Swap' Attack in Fake Bitcoin ETF PostДжерело: Adobe / denniznКомісія з цінних паперів і бірж США (SEC) повідомила, що її обліковий запис у соціальних мережах на X став жертвою атаки «заміни SIM-карти» у зв’язку з неправдивою публікацією про схвалення біржових фондів (ETF) біткойнів на початку цього місяця.

Інцидент, який стався 9 січня, призвів до тимчасового стрибка ціни біткойна, за яким послідував обвал цін після того, як голова SEC Гері Генслер заявив у своєму особистому обліковому записі X, що рахунок SEC X був «скомпрометований».

Обліковий запис Twitter @SECGov було зламано, а також опубліковано несанкціонований твіт. Комісія з цінних паперів і бірж (SEC) не схвалила лістинг і торгівлю спотовими біржовими продуктами біткойнів.

— Гері Генслер (@GaryGensler) Січень 9, 2024

У заяві, опублікованій у понеділок цього тижня, SEC заявила, що за шість місяців до атаки додатковий рівень захисту, відомий як багатофакторна автентифікація (MFA), був видалений персоналом і був відновлений лише після атаки 9 січня.

За шахрайським постом наступного дня послідувало голосування комісії, яке в кінцевому підсумку призвело до схвалення всіх спотових заявок Bitcoin ETF.

Заміна SIM-картки передбачає, що зловмисники отримують контроль над телефонним номером, перепризначаючи його новому пристрою.

Отримавши контроль над номером телефону, неавторизована сторона скинула пароль до облікового запису @SECGov, йдеться у повідомленні.

Нова заява регулятора підтверджує ключові подробиці, якими X Safety поділилася вже наступного дня після інциденту.

Ми можемо підтвердити, що обліковий запис @SECGov було скомпрометовано, і ми завершили попереднє розслідування. Згідно з нашим розслідуванням, компрометація була пов’язана не з будь-яким порушенням Х, а скоріше з тим, що невідома особа отримала контроль над номером телефону…

— Безпека (@Safety) Січень 10, 2024

Триваюче розслідування SEC та правоохоронних органів

Згідно з новою заявою SEC, правоохоронні органи наразі розслідують, як хакери переконали мобільного оператора SEC сприяти зміні номера телефону.

У відомстві не розголошують особу причетного перевізника.

Як законодавці, так і лідери криптоіндустрії шукали пояснень вразливості SEC до такої атаки, особливо з огляду на суворі вимоги регулятора до кібербезпеки публічних компаній.

Інцидент розслідується різними відомствами, включаючи Офіс генерального інспектора SEC та його Відділ правозастосування, Комісію з торгівлі товарними ф’ючерсами, Федеральне бюро розслідувань, Міністерство юстиції та Агентство з кібербезпеки та безпеки інфраструктури.

Багатофакторна автентифікація тепер увімкнена для всіх облікових записів SEC у соціальних мережах, які її пропонують, додається в заяві SEC.

Слідкуйте за нами в Google Новинах

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити