
L’authentification multifacteur dans le profil X de la Securities and Exchange Commission (SEC) des États-Unis a été désactivée avant la publication de fausses nouvelles concernant l’approbation des ETF Bitcoin au comptant. C’est ce qu’indique un communiqué du régulateur.
« Deux jours après l’incident et en consultation avec l’opérateur, la SEC a déterminé qu’une partie non autorisée avait pris le contrôle du numéro de téléphone mobile associé au compte grâce à une apparente attaque d’échange de carte SIM », a indiqué l’agence.
Selon l’enquête, après avoir pris le contrôle du numéro de téléphone, l’attaquant a immédiatement modifié le mot de passe du compte. Les forces de l’ordre enquêtent actuellement sur les détails de cet accès non autorisé.
La SEC a également signalé que six mois avant l’attaque, l’employé avait supprimé l’authentification multifacteur en raison de problèmes d’accès au profil. Tous les niveaux de sécurité n’ont été rétablis qu’après le piratage.
La commission n’a trouvé aucune preuve que l’attaquant ait eu accès à d’autres systèmes, données ou comptes de réseaux sociaux du régulateur.
Le 10 janvier, des inconnus ont pris le contrôle du compte X de la SEC et ont publié de fausses nouvelles concernant l’approbation d’un ETF Bitcoin au comptant, provoquant une forte volatilité sur le marché.
Le Federal Bureau of Investigation des États-Unis s’est rapidement joint à l’enquête sur l’incident.
Auparavant, le PDG de Ripple, Brad Garlinghouse, avait conseillé au département de mener une enquête contre « lui-même ». Philip Martin, CSO de Coinbase, a proposé à la SEC son aide pour organiser la cybersécurité des réseaux sociaux.
Rappelons que dans la soirée après le faux post dans X, le régulateur a néanmoins approuvé les 11 demandes d’ETF spot Bitcoin. Les échanges ont commencé le 11 janvier.
Voir l’article original en russe
