SEC отключила двухфакторную аутентификацию и учетная запись скомпрометирована.

SEC отключила двухфакторную аутентификацию и учетная запись скомпрометирована.

47

Американский регулятор ценных бумаг и бирж (SEC) признал, что двухфакторная аутентификация на его аккаунте X была отключена с июля 2023 года.

Официальный аккаунт X SEC был скомпрометирован уже в этом месяце. Несанкционированное лицо смогло не только получить доступ к самому аккаунту, но и опубликовать фейковый пост, в котором объявлялось о утверждении биткоин-ETF.

Пост оставался на аккаунте примерно 15 минут, пока представитель SEC Гэри Генслер не зайдет в свой собственный аккаунт, чтобы объявить о компрометации аккаунта SEC.

В следующем заявлении, подробно описывая то, что произошло, SEC заявил, что служба поддержки X просила регуляторное агентство отключить многофакторную аутентификацию после того, как у них возникли проблемы с доступом к аккаунту.

`Многофакторная аутентификация оставалась отключенной до тех пор, пока персонал не включил ее заново после компрометации аккаунта 9 января. В настоящее время многофакторная аутентификация включена для всех социальных медиа-аккаунтов SEC, которые ее предлагают`, - говорится в заявлении.

Хакер смог получить доступ к аккаунту путем SIM-свопа, когда номер телефона передается на другое устройство без разрешения.

`Доступ к номеру телефона осуществлялся через оператора связи, а не через системы SEC. Представители SEC не обнаружили никаких доказательств того, что несанкционированная сторона получила доступ к системам SEC, данным, устройствам или другим социальным медиа-аккаунтам`, - отметила SEC.

Регулирующий орган сотрудничает с Федеральным бюро расследований, Департаментом внутренней безопасности, Министерством юстиции США и собственным Подразделением по правонарушениям, чтобы отследить злоумышленника. Ранее агентство сообщило, что в расследование включены ФБР и отдел кибербезопасности Министерства внутренней безопасности.

`В частности, правоохранительные органы в настоящее время расследуют, как несанкционированная сторона смогла убедить оператора изменить SIM-карту для аккаунта и как злоумышленник узнал, какой номер телефона был связан с аккаунтом`, - продолжается в заявлении.

Новый вирус крадет криптовалюту: как защитить свои кошельки от вредоносного ПО из GitHub?
Новый вирус крадет криптовалюту: как защитить свои кошельки от вредоносного ПО из GitHub?
Обнаружен вредоносный софт solana-pumpfun-bot, крадущий криптовалюту из кошельков пользователей. Будьте осторожны с проектами из GitHub! 🛡️💰🚫 #КриптоБезопасность
Просмотреть
Нигерийский мошенник обманул доноров на 250 000 долларов в криптовалюте, выдав себя за чиновника Трампа-Ванса
Нигерийский мошенник обманул доноров на 250 000 долларов в криптовалюте, выдав себя за чиновника Трампа-Ванса
Мошенник из Нигерии обманул доноров на $250,000 в криптовалюте, выдав себя за чиновника Трампа. ФБР отслеживает средства. Эксперты отмечают рост криптомошенничества с использованием ИИ. 💰🕵️‍♂️📈
Просмотреть
Северокорейские IT-работники зарабатывают миллионы на крипто-проектах, угрожая безопасности технологий
Северокорейские IT-работники зарабатывают миллионы на крипто-проектах, угрожая безопасности технологий
Северокорейские IT-работники зарабатывают более 16 миллионов долларов, проникая в крипто и tech-проекты, обходя проверки. Это создает серьезные риски для компаний. ⚠️💰💻
Просмотреть
Приложение, предупреждающее о рейдах ICE, под угрозой закрытия из-за давления Министерства юстиции Трампа
Приложение, предупреждающее о рейдах ICE, под угрозой закрытия из-за давления Министерства юстиции Трампа
Приложение ICEBlock предупреждает о рейдах миграционной службы, вызвав гнев администрации Трампа. Создатель отвергает обвинения в угрозах и утверждает, что приложение анонимно. ⚖️📱
Просмотреть