Крипто
Лидеры роста и падения
Взломы⁠,
0

В SEC раскрыли результаты расследования взлома аккаунта в соцсети X

Регулятор США SEC раскрыл результаты расследования взлома аккаунта в соцсети X
Хакер смог получить доступ к номеру телефона, связанного с учетной записью комиссии, через оператора связи

Комиссия по ценным бумагам и биржам США (SEC) раскрыла промежуточные результаты расследования взлома своего аккаунта в соцсети Х (бывшая Twitter) в начале января. Регулятор сообщил, что злоумышленник смог получить контроль над номером мобильного телефона, связанного с учетной записью комиссии, через оператора связи.

На странице SEC 9 января была опубликована фейковая новость об одобрении спотовых биткоин-ETF, что привело к резкому росту курса первой криптовалюты. Спустя несколько минут после появления лженовости глава SEC Гэри Генслер сообщил, что аккаунт регулятора был скомпрометирован и одобрения на запуск ETF на самом деле не было. После этого сообщения цена биткоина рухнула более чем на 6%.

В SEC выяснили, что хакер получил доступ к номеру телефона, связанному с учетной записью ведомства в Х. Злоумышленник использовал метод «подмена сим-карты», когда телефонный номер без подтверждения передается на другое устройство, позволяя получать сообщения, связанные с этим номером, говорится в сообщении. В настоящее время в SEC выясняют, откуда злоумышленник знал, какой именно телефонный номер связан с аккаунтом в сети X и как ему удалось провести подмену.

При этом в настройках аккаунта SEC была отключена многофакторная аутентификация. Получив контроль над номером телефона, хакер смог сбросить пароль для учетной записи @SECGov.

Многофакторная аутентификация (МFA) — это метод идентификации для входа в сервис, при котором пользователю нужно как минимум двумя способами подтвердить, что именно он хозяин аккаунта.

Что такое двухфакторная аутентификация и почему ее важно использовать

Комиссия призналась, что многофакторная аутентификация была отключена службой поддержки X по просьбе сотрудников в июле 2023 года из-за проблем с доступом к учетной записи. В настоящее время MFA включена для всех учетных записей социальных сетей SEC, где это возможно, сообщил регулятор.

Доступ же к номеру телефона был получен через оператора связи, а не через системы SEC, заявил регулятор. Правоохранительные органы в настоящее время расследуют, каким образом взломщик заставил оператора связи сменить сим-карту для учетной записи и как он узнал, какой номер телефона связан с этой записью.

Расследование SEC подтвердило сделанное ранее заявление техподдержки X, что злоумышленник получил доступ к учетной записи SEC, использовав телефонный номер.

«РБК-Крипто» запустил мониторинг криптовалютных обменников. Выбирайте надежный обменный сервис с выгодным курсом на yourcryptoex.ru или в удобном телеграм-боте.

Авторы
Теги
Анастасия Кузьмичева
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Все новости Крипто
Металлический портфель: как заработать на серебре и меди #всенабиржу!, 01:15
За три часа над Россией уничтожили 53 беспилотника Политика, 00:55
WSJ сообщила, что Иран отверг ключевые требования США по ядерной сделке Политика, 00:52
Чубайс в иске в суде Канады заявил о своей «исторической оппозиции» Бизнес, 00:43
Россияне смогут показывать электронный паспорт в клиниках и салонах связи Общество, 00:41
Петросян назвала болезненными эмоции после Олимпийских игр в Италии Спорт, 00:39
Что разные варианты базовой цены на нефть значат для бюджета и рубля Pro, 00:33
Суд приговорил к двум годам мужчину, облившего краской музей в Кремле Общество, 00:24
Гладков сообщил о серьезных повреждениях энергетики после обстрела ВСУ Политика, 00:20
«Црвена Звезда» Станковича проиграла «Лиллю» и вылетела из Лиги Европы Спорт, 00:17
Умеров раскрыл детали переговоров с США в Женеве Политика, 00:12
Реальные ставки по кредиткам в России превысили 50% Финансы, 00:02
СК запросит арест для подозреваемого в похищении девочки в Смоленске Общество, 26 фев, 23:57
В суд Москвы поступило новое дело о госизмене Политика, 26 фев, 23:46
Главное Курсы