
La Securities and Exchange Commission (SEC) a révélé que la publication non autorisée du 9 janvier sur l’approbation des ETF Bitcoin au comptant était liée à une attaque « SIM swap ».
Cette tactique consiste à transférer un numéro de téléphone mobile vers un autre appareil sans le consentement du propriétaire. L’organisme américain de surveillance des valeurs mobilières a précisé que l’attaque s’était produite via un réseau de télécommunication plutôt que via ses systèmes internes. Il a souligné que ses systèmes centraux n’avaient jamais été compromis.
Le message trompeur, qui a donné le feu vert au premier ETF Bitcoin aux États-Unis, a provoqué une frénésie dans le secteur des crypto-monnaies. Cependant, la SEC n’a pas tardé à rejeter le message, l’attribuant à un pirate informatique qui avait pris le contrôle du numéro de téléphone mobile lié au compte.
Après que l’intrus ait compromis le compte du régulateur, le mot de passe du compte a été réinitialisé et une fausse annonce concernant l’approbation des ETF Bitcoin au comptant a été faite. Notamment, un processus d’authentification multifacteur précédemment activé avait été désactivé en juillet 2023. Cela soulève des questions sur la vulnérabilité du compte ayant conduit à l’incident.
La SEC a mentionné : « Bien que l’authentification multifacteur (MFA) ait été précédemment activée sur le compte @SECGov X, elle a été désactivée par le support X, à la demande du personnel, en juillet 2023 en raison de problèmes d’accès au compte. »
« Une fois l’accès rétabli, la MFA est restée désactivée jusqu’à ce que le personnel la réactive après que le compte ait été compromis le 9 janvier. La MFA est actuellement activée pour tous les comptes de réseaux sociaux SEC qui la proposent. »
Le @SECGov Le compte X a été compromis et une publication non autorisée a été publiée. La SEC n’a pas approuvé la cotation et la négociation de produits négociés en bourse au comptant Bitcoin.
– Commission américaine des valeurs mobilières et des changes (@SECGov) 9 janvier 2024
Préoccupations de la SEC en matière de sécurité des médias sociaux
Le moment de l’incident était particulièrement important alors que Wall Street attendait avec impatience l’autorisation de la SEC pour le tout premier spot. Bitcoin
Bitcoin
Si certains se demandent encore ce qu’est Bitcoin, qui a créé Bitcoin ou comment fonctionne Bitcoin, une chose est sûre : Bitcoin a changé le monde. Personne ne peut rester indifférent à cet actif numérique révolutionnaire et décentralisé ni à sa technologie blockchain. En fait, nous avons parcouru un long chemin depuis qu’un résident de Floride, Laszlo Hanyecz, a effectué la première transaction commerciale officielle de BTC avec une véritable entreprise en échangeant 10 000 Bitcoins contre 2 pizzas chez son Papa John’s local. On pourrait maintenant affirmer que
Si certains se demandent encore ce qu’est Bitcoin, qui a créé Bitcoin ou comment fonctionne Bitcoin, une chose est sûre : Bitcoin a changé le monde. Personne ne peut rester indifférent à cet actif numérique révolutionnaire et décentralisé ni à sa technologie blockchain. En fait, nous avons parcouru un long chemin depuis qu’un résident de Floride, Laszlo Hanyecz, a effectué la première transaction commerciale officielle de BTC avec une véritable entreprise en échangeant 10 000 Bitcoins contre 2 pizzas chez son Papa John’s local. On pourrait maintenant affirmer que
Lire ce terme FNB. Cette violation a soulevé des inquiétudes quant à la sécurité du compte de réseau social de la SEC.
Dès sa découverte, le personnel de la SEC a rapidement réagi en supprimant la publication non autorisée, en n’aimant pas les publications externes et en alertant le public via le compte officiel @garygensler X.com. La SEC s’est engagée auprès de X.com pour mettre fin à l’accès non autorisé entre 16 h 40 HE et 17 h 30 HE le même jour.
La SEC collabore avec diverses entités chargées de l’application de la loi et de la surveillance fédérale, notamment le Bureau de l’inspecteur général de la SEC, le Federal Bureau of Investigation et la Cybersecurity and Infrastructure Security Agency du Department of Homeland Security, pour conclure les enquêtes.
La Securities and Exchange Commission (SEC) a révélé que la publication non autorisée du 9 janvier sur l’approbation des ETF Bitcoin au comptant était liée à une attaque « SIM swap ».
Cette tactique consiste à transférer un numéro de téléphone mobile vers un autre appareil sans le consentement du propriétaire. L’organisme américain de surveillance des valeurs mobilières a précisé que l’attaque s’était produite via un réseau de télécommunication plutôt que via ses systèmes internes. Il a souligné que ses systèmes centraux n’avaient jamais été compromis.
Le message trompeur, qui a donné le feu vert au premier ETF Bitcoin aux États-Unis, a provoqué une frénésie dans le secteur des crypto-monnaies. Cependant, la SEC n’a pas tardé à rejeter le message, l’attribuant à un pirate informatique qui avait pris le contrôle du numéro de téléphone mobile lié au compte.
Après que l’intrus ait compromis le compte du régulateur, le mot de passe du compte a été réinitialisé et une fausse annonce concernant l’approbation des ETF Bitcoin au comptant a été faite. Notamment, un processus d’authentification multifacteur précédemment activé avait été désactivé en juillet 2023. Cela soulève des questions sur la vulnérabilité du compte ayant conduit à l’incident.
La SEC a mentionné : « Bien que l’authentification multifacteur (MFA) ait été précédemment activée sur le compte @SECGov X, elle a été désactivée par le support X, à la demande du personnel, en juillet 2023 en raison de problèmes d’accès au compte. »
« Une fois l’accès rétabli, la MFA est restée désactivée jusqu’à ce que le personnel la réactive après que le compte ait été compromis le 9 janvier. La MFA est actuellement activée pour tous les comptes de réseaux sociaux SEC qui la proposent. »
Le @SECGov Le compte X a été compromis et une publication non autorisée a été publiée. La SEC n’a pas approuvé la cotation et la négociation de produits négociés en bourse au comptant Bitcoin.
– Commission américaine des valeurs mobilières et des changes (@SECGov) 9 janvier 2024
Préoccupations de la SEC en matière de sécurité des médias sociaux
Le moment de l’incident était particulièrement important alors que Wall Street attendait avec impatience l’autorisation de la SEC pour le tout premier spot. Bitcoin
Bitcoin
Si certains se demandent encore ce qu’est Bitcoin, qui a créé Bitcoin ou comment fonctionne Bitcoin, une chose est sûre : Bitcoin a changé le monde. Personne ne peut rester indifférent à cet actif numérique révolutionnaire et décentralisé ni à sa technologie blockchain. En fait, nous avons parcouru un long chemin depuis qu’un résident de Floride, Laszlo Hanyecz, a effectué la première transaction commerciale officielle de BTC avec une véritable entreprise en échangeant 10 000 Bitcoins contre 2 pizzas chez son Papa John’s local. On pourrait maintenant affirmer que
Si certains se demandent encore ce qu’est Bitcoin, qui a créé Bitcoin ou comment fonctionne Bitcoin, une chose est sûre : Bitcoin a changé le monde. Personne ne peut rester indifférent à cet actif numérique révolutionnaire et décentralisé ni à sa technologie blockchain. En fait, nous avons parcouru un long chemin depuis qu’un résident de Floride, Laszlo Hanyecz, a effectué la première transaction commerciale officielle de BTC avec une véritable entreprise en échangeant 10 000 Bitcoins contre 2 pizzas chez son Papa John’s local. On pourrait maintenant affirmer que
Lire ce terme FNB. Cette violation a soulevé des inquiétudes quant à la sécurité du compte de réseau social de la SEC.
Dès sa découverte, le personnel de la SEC a rapidement réagi en supprimant la publication non autorisée, en n’aimant pas les publications externes et en alertant le public via le compte officiel @garygensler X.com. La SEC s’est engagée auprès de X.com pour mettre fin à l’accès non autorisé entre 16 h 40 HE et 17 h 30 HE le même jour.
La SEC collabore avec diverses entités chargées de l’application de la loi et de la surveillance fédérale, notamment le Bureau de l’inspecteur général de la SEC, le Federal Bureau of Investigation et la Cybersecurity and Infrastructure Security Agency du Department of Homeland Security, pour conclure les enquêtes.