SEC账号入侵事件调查:SIM卡交换攻击,账号2FA停用超6个月
内容提要:美国证券交易委员会(SEC)的X帐号遭黑客通过SIM卡交换攻击入侵,发布虚假比特币ETF批准公告引发市场波动。入侵者通过电信运营商而非SEC系统控制手机号码,重置了帐号密码。SEC解释称,MFA(多重要素验证)曾启用但被禁用,现已重新启用所有社群媒体帐号的MFA。参议员呼吁国会要求SEC解释并质疑其资讯安全程序。
内容目录
SEC 遭骇事件
根据 本站 此前报导,在比特币现货 ETF 获得正式批准之前,美国证券交易委员会(SEC)的 X 帐号因遭骇客入侵而发布了虚假的比特币现货 ETF 批准公告,导致市场出现波动,而美国参议员更呼吁 SEC 向国会提交相关报告,并对委员会内部的资讯安全程序提出质疑。
入侵原因:SIM 卡交换攻击
经过调查后,SEC 于本周发布的声明中表示,一名「未的第三方」透过所谓的「SIM卡交换攻击」,控制了与该帐户相关联的手机号码,SEC 发言人指出,攻击者透过电信运营商,而非通过SEC系统,获得了该电话号码的访问权限,且攻击者在取得控制权后,甚至重置了 SEC 的 X 帐户密码。
发言人表示:
「目前,执法部门正在调查未方是如何让运营商更换该帐户的SIM卡,以及该方是如何知道哪个电话号码与该帐户相关联…机构的工作人员正在持续与 SEC 的督察长办公室、联邦调查局、商品期货交易委员会、司法部等其他执法实体合作调查。」
为何没有启用 MFA?
另一方面,外界普遍批评 SEC 没有启用多重要素验证 (MFA) 以保护帐号安全,面对此质疑,SEC 在声明中说道:
「尽管之前已在 @SECGov 的 X 账户上启用了多重要素验证 (MFA),但因为访问帐号的问题,X 客服在2023 年 7 月应工作人员的要求将其禁用。当 SEC 重新获得帐号的访问权限后,MFA 一直处于禁用状态,直到 1 月 9 日帐号被入侵后,工作人员才重新启用它。」
此外,该机构的发言人补充表示,目前 SEC 所有社群媒体帐号都已启用 MFA。
- 相关话题
-
- 13年前比特币暴跌:从17美元跌至0.01美元的黑客攻击事件
- ZKsync空投事件:用户k1z4通过空投耕作获利百万美元
- 坚持到底,牛市在即:未来6-12个月的投资机会
- 牛市前景:当前反弹能否持续?耐心等待或需三个月
- 门头沟事件回顾:Mt.Gox偿还计划将对市场产生何种影响?
- 接下来几个月,耐心等待市场回暖
- 市场焦点:德国政府比特币出售接近尾声,门头沟事件需关注
- 过去24小时内加密市场大事件回顾
- 特朗普遇刺事件影响:比特币短暂上涨,特朗普状态稳定将继续参选
- WazirX交易所漏洞事件中的$FLOKI应对措施
- 市场动态与展望:赔付事件落幕、监管乌龙、项目表现及利率预期分析
- WazirX遭2.3亿美元黑客攻击,假冒赔偿邮件猖獗
- 相关资讯
-
SEC主席澄清:今晨比特币ETF批准消息为假,官方账号遭黑客攻击
Web3加密市场早报:SEC终结ETH调查,币安发放新空投,Layerzero上线引热议,Vic TALK第962期
姆巴佩X账号遭黑客攻击发布迷因币$MBAPPE:有人8秒内获利700倍,也有人亏损百万美元
SEC对ETF 2.0调查尘埃落定,律师界掀起辩论风暴
比特币核心开发者遭黑客攻击,损失216枚BTC,FBI介入调查
以太坊崭露头角,SEC调查悬而未决,狗狗币ETF周期浮现?美元稳定币揭示山寨周期新动向!Robert李区块链日记2166
TON 公链官方推特账号遭黑客攻击,请勿点击任何可疑链接或进行转账。
微策略X账号遭黑客攻击,钓鱼链接骗取超44万美元
SEC驳回Ripple减罚请求:LUNA事件和解不具可比性
MEME团队遭盗号,传奇交易员GCR账号被黑事件揭秘