
Mardi dernier (9), le compte Twitter de la SEC aurait été piraté et un message indiquait que le président de l’agence de régulation américaine, Gary Gensler, avait approuvé les ETF Bitcoin. Cependant, l’information a été démentie par Gensler lui-même, qui a déclaré que le message était faux et que le compte avait été « compromis ».
Initialement, la situation semblait être le résultat d’une invasion de pirates informatiques, mais une enquête préliminaire menée par Twitter a révélé un scénario différent.
Twitter a déclaré que le compte n’avait pas été piraté, mais avait plutôt fait l’objet d’un accès inapproprié en raison de son contrôle d’un numéro de téléphone associé au compte officiel de la SEC, obtenu par un individu non identifié par l’intermédiaire d’un tiers.
Je n’ai pas utilisé 2FA
La cause première de l’incident, comme l’explique Twitter lui-même, était l’absence d’authentification à deux facteurs sur le compte SEC au moment du piratage.
« Nous pouvons confirmer que le compte @SECGov a été compromis et avons mené une enquête préliminaire. D’après notre enquête, la compromission n’est pas due à une violation des systèmes de X, mais plutôt au fait qu’un individu non identifié a pris le contrôle d’un numéro de téléphone associé au compte @SECGov. par l’intermédiaire d’un tiers. — a déclaré Twitter.
De plus, Twitter a profité de l’incident pour partager des recommandations de sécurité avec les utilisateurs, soulignant la nécessité d’utiliser une authentification à deux facteurs, des mots de passe forts et d’être prudent avec les liens suspects.
«Nous pouvons également confirmer que l’authentification à deux facteurs n’était pas activée sur le compte au moment où le compte a été compromis. Nous encourageons tous les utilisateurs à activer cette couche de sécurité supplémentaire. — conclu.
Nous pouvons confirmer que le compte @SECGov a été compromis et nous avons terminé une enquête préliminaire. D’après notre enquête, la compromission n’était pas due à une violation des systèmes de X, mais plutôt au fait qu’un individu non identifié avait pris le contrôle d’un numéro de téléphone…
—Sécurité (@Sécurité) 10 janvier 2024
Le faux message concernant l’approbation des ETF Bitcoin a eu un impact immédiat sur le marché, augmentant le prix du Bitcoin d’environ 46 700 $ à près de 48 000 $.
La SEC a par la suite officiellement nié l’information et a précisé que le compte Twitter @SECGov avait été compromis et que l’agence n’avait pas encore approuvé la cotation et la négociation de produits Bitcoin négociés en bourse.
La SEC a également déclaré qu’elle travaillerait avec les autorités pour enquêter sur ce qui s’est passé et déterminer les mesures appropriées liées aux accès non autorisés.
«La SEC a déterminé qu’il y avait eu un accès et une activité non autorisés sur le compte @SECGov par une partie inconnue pendant une brève période juste après 16h00 HE. La SEC travaillera avec les autorités chargées de l’application de la loi et nos partenaires gouvernementaux pour enquêter sur l’affaire et déterminer les prochaines étapes appropriées concernant l’accès non autorisé et toute mauvaise conduite connexe.