
Dans une vidéo insérée dans meet this 2024.
Ce sont trois résolutions qui curieusement Ils semblent ratés 10 jours après la publication du messageaprès le piratage du compte X de l’agence fédérale le 9 janvier.
La première résolution qui rendez-vous Gensler a pour objectif de protéger les investisseurs, le deuxième est de faciliter la formation de capital et le troisième concerne le maintien de l’ordre et de l’efficacité sur les marchés. Il parle également de la prévention de la fraude, de la manipulation et des abus, mettre en place un effort accru en matière de cybersécurité.
Et juste au sujet de la cybersécurité, le public pose des questions et interroge la SEC, après avoir vu comment un hacker a utilisé son compte sur le réseau social pour faire une fausse annonce sur l’approbation des ETF Bitcoin.
Le faux nouveau avait des répercussions immédiates et négatives pour les investisseurs et le marché, allant à l’encontre des trois résolutions du Nouvel An énumérées par Gensler dans la vidéo. Comme le rapporte ce média, le faux tweet et son refus ultérieur ont provoqué une forte volatilité du prix du Bitcoin (BTC).
Le faux message a non seulement fait grimper le prix de 46 000 USD à 48 000 USD, puis à nouveau, mais il a également provoqué la liquidation de près de 85 millions de dollars de positions à effet de levier sur les contrats à terme BTC et d’autres crypto-monnaies. Ce sont des pertes de plusieurs millions de dollars qui affectent les entreprises et les personnes, générées à une date où le marché attend compte tenu de l’approbation imminente des ETF Bitcoin.
De cette manière, les deux messages, au lieu de protéger, ont porté préjudice aux investisseurs. Ceci, en plus de nuire à la formation de capital et de générer désordre dans le marché du bitcoin.
D’où beaucoup ils se demandent Si la SEC pourra enquêter sur elle-même pour manipulation de marché. Une activité illicite par laquelle une entité ou une personne cherche à profiter de la baisse ou de la hausse de la valeur d’un actif, et pour laquelle l’agence a accusé et sanctionné de nombreuses sociétés de cryptomonnaie ces dernières années.
En prévention contre ce type d’incidents, qui proviennent habituellement d’informations divulguées sur les réseaux sociaux, la SEC avait paradoxalement alerté le public le 16 octobre. Il a demandé via son compte X d’être prudent avec ce qu’il lit sur Internet :
La SEC ne parvient apparemment pas à se conformer à ses propres normes de cybersécurité
Bien que la SEC ait approuvé en juillet dernier de nouvelles règles pour ce qu’on appelle la « gestion des risques de cybersécurité pour les entités réglementées », tout indique que ces règles n’ont pas été remplis par l’agence.
La nouvelle réglementation exige que livraison d’informations détaillées sur la stratégie de gestion des risques de cybersécurité et la gouvernance, ainsi que l’explication, devant la Commission, sur les cyberincidents et attaques.
« En garantissant que les entreprises divulguent des informations importantes en matière de cybersécurité, les règles profiteront aux investisseurs, aux entreprises et aux marchés qui les relient », a déclaré Gensler dans un communiqué du 26 juillet.
« Qu’une entreprise perde une usine dans un incendie ou des millions de fichiers dans un incident de cybersécurité, cela peut être important et affecter les investisseurs », a-t-il souligné dans le même écrit où il a également les étapes à suivre sont indiquées.
Le formulaire de divulgation d’événement doit être déposé auprès de la SEC quatre jours ouvrables après qu’une personne inscrite a déterminé qu’un incident de cybersécurité est important. La divulgation peut être retardée si le procureur général des États-Unis détermine qu’une divulgation immédiate poserait un risque substantiel pour la sécurité nationale ou publique et informe la Commission de cette décision par écrit.
Règles de la SEC sur la gestion des risques de cybersécurité
Compte tenu de ce qui précède, il semble que la SEC elle devra s’expliquer à elle-même et aux autorités Les Américains expliquent les causes du piratage, en plus de rendre compte de leurs stratégies de cybersécurité. Une action à propos de laquelle X est allé de l’avant.
L’équipe de sécurité du réseau social a publié un message pour préciser que l’attaque n’était pas dû à une violation des systèmes de Xmais plutôt qu’un individu non identifié a pris le contrôle d’un numéro de téléphone associé au compte @SECGov par l’intermédiaire d’un tiers. À la surprise de beaucoup, ils ont confirmé que l’authentification à deux facteurs n’était pas activée sur le compte.
Cela accentue le débat autour comment les fausses nouvelles ont été publiées. D’une part, la SEC aurait été victime d’une attaque externe par échange de carte SIM ; D’autres pensent que tout cela est dû à une erreur interne qui a conduit à une publication anticipée.
Peu importe la raison, de nombreux investisseurs ont été touchés. C’est pourquoi les critiques, les moqueries et certains rappellent même à Gensler ses propres conseils en matière de cybersécurité pleuvent.
Pendant ce temps, les hommes politiques et les membres du Congrès demandent une explication rapide. Beaucoup insistent sur le fait que si une attaque de cette nature devait se produire sur un compte de Wall Street ou d’une société de cryptomonnaie, le personnel de la SEC le ferait. J’exigerais déjà des réponses.
Jusqu’à présent, l’agence a seulement déclaré qu’elle travaillerait avec les autorités et les partenaires du gouvernement pour enquêter sur la question et déterminer les prochaines étapes liées aux deux. avec accès non autorisé comme pour toute faute connexe.