Forklog
2024-01-23 07:05:56

SEC объяснила причину взлома учетной записи X

Многофакторная аутентификация в X-профиле Комиссии по ценным бумагам и биржам США (SEC) была отключена в преддверии публикации фейковой новости об одобрении спотовых биткоин-ETF. Об этом говорится в заявлении регулятора.  «Спустя два дня после инцидента и консультации с оператором связи, SEC установила, что несанкционированная сторона получила контроль над номером мобильного телефона, связанного с учетной записью, в результате очевидной атаки с «подменой SIM-карты»», — заявили в ведомстве.  Согласно расследованию, получив контроль над номером телефона, злоумышленник сразу сменил пароль от учетной записи. В настоящее время правоохранители расследуют подробности несанкционированного доступа.  SEC также сообщила, что за шесть месяцев до атаки сотрудник удалил многофакторную аутентификацию из-за проблем с доступом к профилю. Все ступени безопасности были восстановлены только после взлома. Комиссия не обнаружила никаких доказательств того, что злоумышленник получил доступ к другим системам, данным или учетным записям в социальных сетях регулятора. 10 января неизвестные получили контроль над X-аккаунтом SEC и выложили фейковую новость об одобрении спотового биткоин-ETF, вызвав высокую волатильность на рынке.  К расследованию инцидента быстро подключилось Федеральное бюро расследований США.  Ранее CEO Ripple Брэд Гарлингхаус посоветовал ведомству провести расследование в отношении «самого себя». CSO Coinbase Филип Мартин предложил SEC помощь в организации кибербезопасности соцсетей. Напомним, вечером после фейковой поста в X регулятор все же одобрил все 11 заявок на спотовые биткоин-ETF. Торги начались 11 января. 

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约