En résumé
- Suite au tweet frauduleux de la SEC concernant l’approbation des ETF Bitcoin, Twitter a répondu en affirmant que la violation n’était pas due à une faille dans ses systèmes, mais plutôt à un individu ayant pris le contrôle d’un numéro de téléphone associé au compte @SECGov. par l’intermédiaire d’un tiers.
- Twitter Safety a noté que l’authentification à deux facteurs n’était pas activée sur le compte SEC au moment du piratage.
- La SEC a confirmé « l’accès et l’activité non autorisés », licenciant la ou les personnes responsables.
Twitter a répondu aux allégations selon lesquelles la plateforme était responsable d’un tweet frauduleux envoyé par le compte de la Securities and Exchange Commission (SEC) des États-Unis qui annonçait faussement mardi l’approbation du 13 ETF Bitcoin.
Après une enquête préliminaire sur le compte compromis, l’équipe de sécurité de Twitter [a href= »https://x.com/Safety/status/1744924042681897343?s=20″>dijo que « la vulneración no se debió a ninguna violación de los sistemas de X, sino más bien a un individuo no identificado que obtuvo el control de un número de teléfono asociado con la cuenta @SECGov a través de un tercero ».
Twitter Safety también destacó en su tweet que la cuenta de la SEC no tenía habilitada la autenticación de dos factores en el momento del hackeo, una medida de seguridad que el presidente de la SEC, Gary Gensler, había recomendado anteriormente como protección contra el robo de identidad y el fraude. El equipo de seguridad agregó: « Alentamos a todos los usuarios a habilitar esta capa adicional de seguridad ».
Mientras el mundo esperaba saber si finalmente se aprobaría un ETF de Bitcoin el martes por la tarde, la cuenta de Twitter « comprometida » de la SEC dijo que todas las aprobaciones se habían realizado. El precio de Bitcoin cayó en picada desde su máximo de dos años de $47.680 a casi $45.500.
Después de que se eliminó el tweet fraudulento, Gensler dijo que la SEC no había aprobado ningún ETF de Bitcoin pendiente.
« La cuenta de Twitter de la [SEC] a été compromis et un tweet non autorisé a été publié », a tweeté le président de la SEC. « La SEC n’a pas approuvé la cotation et la négociation de produits négociés en bourse au comptant Bitcoin. »
Mardi soir, la SEC a confirmé « l’accès et l’activité non autorisés » sur son compte Twitter officiel, en disant Décrypter que la ou les personnes responsables de l’accès non autorisé ont été licenciées.
« La SEC travaillera avec les forces de l’ordre et nos partenaires gouvernementaux pour enquêter sur l’affaire et déterminer les prochaines étapes appropriées liées à la fois à l’accès non autorisé et à toute mauvaise conduite connexe », poursuit le communiqué du régulateur.
Bien que Twitter n’ait pas détaillé ses conclusions, certains sur le site ont suggéré que l’attaquant aurait pu participer au détournement de la carte SIM, également connu sous le nom d’échange de carte SIM. Dans cette attaque malveillante, un pirate informatique incite un opérateur de téléphonie mobile à transférer le numéro de téléphone de la victime vers une carte SIM contrôlée par le pirate informatique, permettant ainsi l’accès aux appels téléphoniques, aux messages et potentiellement aux comptes en ligne de la victime. la victime.
En janvier de l’année dernière, le compte Twitter de la plateforme de trading Robinhood a été compromis via une attaque de détournement de carte SIM et utilisé pour promouvoir une fausse arnaque NFT et token.
Autres ils ont suggéré qu’un employé de la SEC aurait pu être victime d’ingénierie sociale, une attaque psychologique visant à inciter les gens à révéler des informations confidentielles.
Restez au courant de l’actualité crypto, recevez des mises à jour quotidiennes dans votre boîte de réception.