當前位置:首頁 > 資訊 >

SEC 駭客攻擊因多因素身份驗證問題而發生

關鍵點:

  • SIM 交換發現 SEC 駭客攻擊,發布了虛假的比特幣 ETF 批准資訊。

  • 比特幣價格暴漲暴跌;

    調查顯示自 2023 年 7 月以來沒有 MFA。

美國證券交易委員會 (SEC) 提供了本月早些時候發生的最近一次駭客事件的最新情況,該事件影響了其 X 帳戶並給加密貨幣行業造成了混亂。

SEC 駭客攻擊因多因素身份驗證問題而發生

透過 SIM 交換攻擊進行 SEC 駭客攻擊

SEC 透露,「未經授權的一方」執行了 SIM 交換攻擊,並獲得了與該帳戶關聯的 SEC 手機號碼的控制權。

這使得攻擊者能夠在 1 月 9 日發布虛假帖子,聲稱現貨比特幣交易所交易基金 (ETF) 已獲得批准。

這項詐欺性公告導致比特幣價格飆升,達到近 48,000 美元,隨後在 SEC 澄清 ETF 尚未獲得批准後暴跌至 46,000 美元以下。

調查確定,SEC 駭客攻擊是透過 SIM 卡交換促成的,犯罪者將受害者的電話號碼非法轉移到另一台設備,使他們能夠攔截訊息和電話。

值得注意的是,SEC 缺乏雙重認證 (MFA),這是自 2023 年 7 月以來已停用的重要安全功能。

X 的所有者、美國證券交易委員會(SEC) 的直言不諱的批評者 Elon Musk 以嘲笑的方式回應了美國證券交易委員會(SEC) 的黑客攻擊,而X 則否認參與任何系統洩漏事件。

然而,美國證券交易委員會確認,沒有證據顯示電信業者以外的其他系統、資料或設備受到損害。

事件發生後,美國證券交易委員會 (SEC) 為其所有社交媒體帳戶重新啟動了 MFA,強調了強有力的安全措施對於保護有影響力的政府機構的敏感資訊的重要性。

SEC 駭客事件促使多個執法部門和聯邦機構展開全面調查,以解決該事件並提高數位安全意識。

免責聲明

:本網站上的資訊是作為一般市場評論提供,並不構成投資建議。

我們鼓勵您在投資之前進行自己的研究。

猜你喜歡

微信二維碼

微信二維碼