SEC : fausse annonce d’un ETF Bitcoin provoquée par une attaque par échange de carte SIM

SEC : fausse annonce d’un ETF Bitcoin provoquée par une attaque par échange de carte SIM

En résumé

  • La SEC a confirmé qu’une attaque par échange de carte SIM avait compromis son compte Twitter @SECGov, entraînant une fausse annonce d’approbation pour les ETF Bitcoin.
  • L’attaquant a pris le contrôle du numéro de téléphone associé au compte et a réinitialisé le mot de passe après avoir changé la carte SIM.
  • Malgré les recommandations de sécurité, l’authentification multifacteur sur le compte Twitter de la SEC était désactivée depuis juillet 2023.

La fausse annonce sur Twitter de l’approbation d’un ETF Bitcoin spot par la Securities and Exchange Commission (SEC) des États-Unis avant l’annonce réelle était le résultat d’une attaque SIM swap, a révélé lundi le régulateur.

Dans un communiqué, la SEC a fourni des détails sur la façon dont son compte Twitter @SECGov a été « compromis », provoquant des turbulences sur le marché des crypto-monnaies en publiant une fausse annonce selon laquelle les ETF Bitcoin au comptant tant attendus avaient été approuvés.

Après avoir consulté son fournisseur de télécommunications, le régulateur des valeurs mobilières « a déterminé que la partie non autorisée avait pris le contrôle du numéro de téléphone portable SEC associé au compte dans le cadre d’une apparente attaque d’échange de carte SIM », a révélé le régulateur. « Une fois en contrôle du numéro de téléphone, la partie non autorisée a réinitialisé le mot de passe du compte @SECGov. »

Le régulateur a indiqué qu’il « continue de se coordonner avec diverses entités fédérales d’application de la loi et de surveillance » dans le cadre de l’enquête en cours, qui vise à découvrir comment la partie non autorisée a réussi à convaincre le fournisseur de téléphone de la SEC de changer la carte SIM du compte et comment ils savait quel numéro de téléphone était associé au compte.

La SEC a également révélé que l’authentification multifacteur (MFA) sur son compte Twitter avait été désactivée à la demande de son personnel depuis juillet 2023, « en raison de problèmes d’accès au compte ». Le fait de ne pas activer MFA sur votre compte Twitter contredit les recommandations du président de la SEC, Gary Gensler, contre le vol d’identité et la fraude, publiées dans un tweet en octobre 2023.

L’incident a provoqué le chaos sur le marché des crypto-monnaies, car il attendait avec impatience de savoir si la SEC approuverait ou rejetterait plusieurs ETF Bitcoin au comptant avant la fermeture de la fenêtre pour le faire. Après un tweeter Après que le président Gensler a rétracté la fausse annonce et un tweet de suivi du compte SEC, le prix du Bitcoin a chuté.

Le lendemain, la SEC a publié la nouvelle concernant l’approbation du changement de règle autorisant les ETF Bitcoin au comptant à commencer à être négociés.

L’erreur du régulateur sur les réseaux sociaux a incité les sénateurs JD Vance (R-OH) et Thom Tillis (RN.C.) à demander au président de la SEC de fournir une explication, notant que l’incident a soulevé de « sérieuses inquiétudes » concernant les procédures de cybersécurité du régulateur.

Edité par Stacy Elliott.

Restez au courant de l’actualité crypto, recevez des mises à jour quotidiennes dans votre boîte de réception.



Voir l’article original en espagnol

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚