Fintech Insider
    Вхід
    Вийти

    Підписка на новини

    Отримуйте свіжі новини першими

    Останні публікації

    Amazon планує нові багатомільярдні інвестиції в Anthropic

    11 Липня 2025

    З 1 серпня бізнес платитиме повні штрафи за порушення у сфері РРО

    10 Липня 2025

    ЄБА закликає доопрацювати закон про приєднання України до SEPA

    10 Липня 2025
    Facebook Twitter Instagram
    Fintech Insider
    Надіслати статтю Вхід
    • Фінанси
    • Цифрові активи
    • Технології
    • Стартапи
    • Easy FinTech
    • Можливості
      • Анонси
      • Рекомендації
      • Вакансії
    Fintech Insider
    Головна»Всі матеріали»SEC розкрила результати розслідування зламу акаунта в соцмережі X

    SEC розкрила результати розслідування зламу акаунта в соцмережі X

    23 Січня 2024
    Facebook Twitter LinkedIn WhatsApp VKontakte Email Telegram
    Поділитись
    Facebook Twitter LinkedIn Email Telegram WhatsApp

    Комісія з цінних паперів і бірж США (SEC) підтвердила факт злому свого облікового запису в соціальній мережі X внаслідок атаки з підміною SIM-карти. Зловмисники зламали акаунт регулятора ще в першій половині січня, щоб опублікувати фальшиве оголошення про те, що SEC схвалила біткоїн-ETF на біржах цінних паперів.

    Як зазначається у релізі регулятора, у SEC з’ясували, як хакер отримав доступ до номера телефону, пов’язаного з обліковим записом відомства в Х. Зловмисник використовував метод підміни сім-карти, коли телефонний номер без підтвердження передають на інший пристрій, даючи змогу отримувати повідомлення, пов’язані з цим номером.

    Під час атак з підміною СІМ-карт зловмисники обманом змушують мобільного оператора жертви перенести номер телефону клієнта на пристрій, що перебуває під контролем шахраїв. Це дає змогу отримувати всі текстові повідомлення і приймати телефонні дзвінки, включно з посиланнями для скидання пароля та одноразовими паролями для багатофакторної аутентифікації.

    Отримавши контроль над номером телефону, хакер зміг без підтвердження скинути пароль для облікового запису @SECGov. При цьому в налаштуваннях облікового запису SEC було відключено багатофакторну аутентифікацію.

    Комісія зізналася, що багатофакторну автентифікацію було відключено службою підтримки X на прохання співробітників у липні 2023 року через проблеми з доступом до облікового запису. Наразі MFA ввімкнено для всіх облікових записів соціальних мереж SEC, де це можливо. Однак ці зловмисники змогли б обійти захист навіть за увімкненої опції, оскільки вони мали доступ до одноразових паролів.

    Наразі в SEC з’ясовують, звідки зловмисник знав, який саме телефонний номер пов’язаний з обліковим записом у мережі X, і як йому вдалося провести підміну сім-карти. У SEC підкреслили, що зловмисники не мали доступу до внутрішніх систем, даних, пристроїв та інших облікових записів регулятора в соцмережах.

    9 січня на сторінці SEC було опубліковано фейкову новину про схвалення спотових біткоїн-ETF, що призвело до різкого зростання курсу першої криптовалюти. За кілька хвилин після появи неправдивої новини глава SEC Гері Генслер повідомив, що акаунт регулятора був скомпрометований і схвалення на запуск ETF насправді не було.

    Технології
    Поділитись Facebook Twitter LinkedIn WhatsApp Email Telegram
    Попередня статтяСистема планування ресурсів бізнесу Bimp інтегрувала сервіси ПриватБанку
    Наступна стаття Гонконгський регулятор та банки впроваджують схему боротьби проти SMS-шахраїв

    Схожі статті

    Amazon планує нові багатомільярдні інвестиції в Anthropic

    11 Липня 2025

    Українські IT-компанії створили першу в Україні саморегулівну організацію у cфері ШІ

    10 Липня 2025

    Україна першою в Європі запустить мобільний інтернет через Starlink у 2026 році

    10 Липня 2025

    Revolut планує досягти оцінки в $65 мільярдів

    10 Липня 2025

    Залишити коментар Відмінити відповідь

    Щоб відправити коментар вам необхідно авторизуватись.

    Вхід/реєстрація через соц. мережі

    Останні по темі

    Amazon планує нові багатомільярдні інвестиції в Anthropic

    11 Липня 2025

    З 1 серпня бізнес платитиме повні штрафи за порушення у сфері РРО

    10 Липня 2025

    ЄБА закликає доопрацювати закон про приєднання України до SEPA

    10 Липня 2025

    Понад 390 ФОПів з’явилися у травні після роз’яснень ДПС

    10 Липня 2025
    Про нас
    Про нас

    Медіа про фінтех та інноваційні технології

    Пошта: info@fintechinsider.com.ua

    Інформація
    • Редакційна політика
    • Користувацька угода
    • Контакти
    Facebook Instagram Telegram
    • Редакційна політика
    • Користувацька угода
    • Контакти
    © 2025 Fintech Insider.

    Введіть запрос вище та натисніть Enter щоб шукати. Натисніть Esc для відміни.

    Увійдіть або зареєструйтесь

    Вітаємо!

    Увійти або Зареєструватись.

    Вхід/реєстрація через соц. мережі

    Забули пароль?

    Реєструйтеся прямо зараз!

    Вже зарєєстровані? Увійти.

    Вхід/реєстрація через соц. мережі

    Пароль буде вислано на вказану вами пошту