
La Securities and Exchange Commission (SEC) des États-Unis admet que le piratage de votre compte X était lié à une attaque SIM Swapping. De cette manière, une entité ou une personne non autorisée a pris le contrôle et a réussi à publier de fausses informations sur l’approbation des ETF Bitcoin.
Dans un communiqué officiel, le régulateur américain a révélé que le numéro de téléphone lié à votre compte X (anciennement Twitter) avait été illégalement transféré vers un autre appareil. Cela a permis à un pirate informatique d’intercepter des messages texte et des appels et finalement Gérez le compte de X comme vous le souhaitez et réinitialisez même le mot de passe.
Il n’y avait aucune explication dans la déclaration sur pourquoi et comment cela s’était produit. Il est seulement ajouté qu’actuellement « les autorités enquêtent comment la partie non autorisée a amené l’opérateur à changer la carte SIM du compte et comment vous saviez quel numéro de téléphone était associé au compte.
Le fait que l’échange d’une carte SIM ait conduit au piratage de l’agence américaine laisse de nouveaux doutes, étant donné qu’une carte doit être physiquement transférée d’un appareil à un autre. Cependant, il convient de noter que les clients peuvent demander au personnel d’assistance d’un opérateur (ou à l’équipe d’assistance d’une entreprise) en personne ou par téléphone de changer l’appareil sur lequel une carte SIM est enregistrée, soit parce qu’ils ont perdu leur équipement téléphonique, soit parce qu’ils ont oublié leur mot de passe.
Dans tous les cas, on ne sait pas comment une SIM aurait pu se produire. échange (ou échange SIM) vers une grande agence américaine et Quelle est la part de responsabilité du personnel en charge ? Par ailleurs, comment pourront-ils éviter que cela ne se reproduise et quelles mesures de sécurité prendront-ils pour se protéger ?
Quoi qu’il en soit, le problème s’est encore aggravé (pour la SEC) lorsque a constaté que l’authentification à deux facteurs (2FA) n’était pas configurée pour votre propre compte sur X. En détail, il est souligné qu’en juillet 2023, le même personnel avait désactivé cette fonction. Par conséquent, un pirate informatique a pu infiltrer le compte simplement en prenant le contrôle d’un numéro de téléphone qui lui est associé.
Parmi les enquêteurs sur l’incident figurent le Bureau de l’inspecteur général de la SEC, le FBI et l’Agence de cybersécurité et de sécurité des infrastructures du Département de la sécurité intérieure.
« Aujourd’hui, la SEC autorise la cotation des ETF Bitcoin sur toutes les bourses nationales enregistrées », ont écrit les pirates informatiques, comme l’a rapporté CriptoNoticias le 9 janvier. « Les ETF Bitcoin approuvés seront soumis à des mesures de surveillance et de conformité continues pour garantir la protection des investisseurs, » note le tweet posté sur le compte du régulateur.
Curieusement, le message a conservé le même style utilisé par l’agence dans ses publications. Et lorsqu’il a été révélé qu’il s’agissait d’un faux message, beaucoup ont spéculé qu’il s’agissait en fait d’un tweet que la SEC avait manqué.
Il s’est avéré qu’aucune approbation n’avait été donnée. Cependant, l’euphorie immédiate suivie de la révélation que le tweet était faux a impacté le prix du Bitcoince qui a conduit à la liquidation d’environ 90 millions de dollars à l’époque.
Voir l’article original en espagnol
