SEC вимкнула двофакторну аутентифікацію, а обліковий запис компрометовано.

SEC вимкнула двофакторну аутентифікацію, а обліковий запис компрометовано.

21

Американський регулятор цінних паперів та бірж (SEC) визнав, що двофакторна аутентифікація на його обліковому записі X була вимкнена з липня 2023 року.

Офіційний обліковий запис X SEC було скомпрометовано вже в цьому місяці. Неуповноважена особа змогла не тільки отримати доступ до самого облікового запису, але й опублікувати фейковий пост, в якому оголошувалося про затвердження біткоін-ETF.

Пост залишався на обліковому записі приблизно 15 хвилин, поки представник SEC Гері Генслер не забув до свого власного облікового запису, щоб оголосити про компрометацію облікового запису SEC.

У наступній заяві, детально описуючи те, що сталося, SEC заявив, що служба підтримки X просила регуляторну агенцію вимкнути багатофакторну аутентифікацію після того, як у них виникли проблеми з доступом до облікового запису.

`Багатофакторна аутентифікація залишалася вимкненою до тих пір, поки персонал не увімкнув її знову після компрометації облікового запису 9 січня. Наразі багатофакторна аутентифікація включена для всіх соціальних медіа-акаунтів SEC, які її пропонують`, - йдеться у заяві.

Хакер зміг отримати доступ до облікового запису шляхом SIM-свопу, коли номер телефону передається на інший пристрій без дозволу.

`Доступ до номера телефону здійснювався через оператора зв`язку, а не через системи SEC. Представники SEC не виявили жодних доказів того, що неуповноважена сторона отримала доступ до систем SEC, даних, пристроїв або інших соціальних медіа-акаунтів`, - зазначила SEC.

Регулюючий орган співпрацює з Федеральним бюро розслідувань, Департаментом внутрішньої безпеки, Міністерством юстиції США та власним Підрозділом з правопорушень, щоб відстежити зловмисника. Раніше агенція повідомила, що в розслідування включені ФБР та відділ кібербезпеки Міністерства внутрішньої безпеки.

`Зокрема, правоохоронні органи в даний час розслідують, як неуповноважена сторона змогла переконати оператора змінити SIM-карту для облікового запису і як зловмисник дізнався, який номер телефону був пов`язаний з обліковим записом`, - продовжується у заяві.

Ye запускає свою криптовалюту YZY, називаючи інші монети фальшивими
Ye запускає свою криптовалюту YZY, називаючи інші монети фальшивими
Kanye West (Ye) анонсував запуск нової криптовалюти YZY, яка має стати частиною його фінансової екосистеми. Інші монети він назвав фальшивими. 🚀💰
Переглянути
Bybit отримує кредит 40 000 ETH від Bitget після зламу та масових запитів на вивід коштів
Bybit отримує кредит 40 000 ETH від Bitget після зламу та масових запитів на вивід коштів
Bybit втратив $1,5 млрд через злом, але обробив 99,99% запитів на вивід. Bitget надав кредит 40 000 ETH для покриття залишків. Злом повязаний з північнокорейською групою Lazarus. 🚨💰🔒
Переглянути
Bybit повідомляє про атакуючий інцидент: з холодного гаманця вкрадено $1.5 мільярда у ETH
Bybit повідомляє про атакуючий інцидент: з холодного гаманця вкрадено $1.5 мільярда у ETH
Bybit зазнала серйозної атаки: вкрали $1.5 млрд, зокрема 401,346 ETH. Біржа розслідує інцидент і зміцнює безпеку. Криптоспільнота уважно стежить за ситуацією. 🔒💰🚨
Переглянути
Злом Bybit: За атаками можуть стояти хакери з Північної Кореї, зазначає ZachXBT
Злом Bybit: За атаками можуть стояти хакери з Північної Кореї, зазначає ZachXBT
ZachXBT повідомляє, що за злом Bybit на $1,4 млрд може стояти організація, можливо, з Північної Кореї. Аркхам пропонує $30,000 за інформацію про хакерів. 🕵️‍♂️💰🔍
Переглянути