SEC révèle comment les pirates ont pris le contrôle de son compte X

SEC révèle comment les pirates ont pris le contrôle de son compte X

La Securities and Exchange Commission (SEC) des États-Unis a été confrontée à une faille de sécurité importante le 9 janvier 2024, lorsque son compte officiel X (Twitter) a été victime d’une attaque par échange de carte SIM.

Cet incident a conduit à la publication d’un faux message concernant l’approbation d’un fonds négocié en bourse (ETF) Bitcoin au comptant, déclenchant une réponse tumultueuse sur le marché des crypto-monnaies.

Comment les pirates ont pris le contrôle du compte X de SEC

Deux jours après la violation, la SEC et son opérateur de télécommunications ont identifié la cause : une attaque par échange de carte SIM. Cette attaque transfère un numéro de téléphone vers un autre appareil à l’insu du propriétaire. Il a permis un accès non autorisé au compte X de la SEC.

La SEC affirme que la violation ne s’est pas produite via son système mais via son opérateur de télécommunications. Après avoir pris le contrôle du numéro de téléphone de la SEC, l’attaquant a réinitialisé le mot de passe du compte SEC X. Pendant ce temps, les forces de l’ordre enquêtent sur l’échange de carte SIM et sur la manière dont l’attaquant a connu le numéro de téléphone associé.

Lire la suite : 15 escroqueries cryptographiques les plus courantes à surveiller

Notamment, la SEC collabore avec le Federal Bureau of Investigation (FBI), le Department of Homeland Security, la Commodity Futures Trading Commission (CFTC), le Department of Justice (DoJ) et sa Division de l’application des lois pour enquêter sur l’affaire. L’inspecteur général de la SEC est également impliqué dans l’enquête.

À la surprise de la communauté, la SEC avait désactivé l’authentification multifacteur (MFA) sur le compte X depuis juillet 2023 en raison de problèmes d’accès. Finalement, après la violation, le régulateur a autorisé le MFA.

« Faire gagner quelques secondes à votre personnel lors de la connexion ne vaut probablement pas les milliards de dommages causés par la fraude après un échange de carte SIM. » dit Sécurité ennuyeuse.

La faille de sécurité a eu des conséquences majeures. Un faux tweet sur un ETF Bitcoin a provoqué une liquidation de 230 millions de dollars sur le marché de la cryptographie. Le prix du Bitcoin a grimpé à 48 000 $, puis a fortement chuté après que la SEC a révélé que le tweet était faux.

Cette faille montre la nécessité d’une sécurité renforcée dans les communications numériques. La fonctionnalité MFA désactivée souligne les risques de sacrifier la sécurité au profit de la commodité.

Lire la suite : Escroqueries cryptographiques sur les réseaux sociaux : comment rester en sécurité

Cet incident met en évidence la nécessité constante d’être vigilant face aux cybermenaces. Pour des organisations comme la Securities and Exchange Commission des États-Unis, la protection des actifs numériques et des communications est vitale pour la confiance du public et l’intégrité des marchés financiers.

Clause de non-responsabilité

Conformément aux directives du Trust Project, BeInCrypto s’engage à fournir des rapports impartiaux et transparents. Cet article de presse vise à fournir des informations précises et actuelles. Il est toutefois conseillé aux lecteurs de vérifier les faits de manière indépendante et de consulter un professionnel avant de prendre une décision basée sur ce contenu. Veuillez noter que nos conditions générales, notre politique de confidentialité et nos clauses de non-responsabilité ont été mises à jour.



Voir l’article original en anglais