چندی پیش اکانت ایکس کمیسیون بورس آمریکا هک شد؛ اکنون مشخص شده که هکر از طریق حمله تعویض سیمکارت توانسته وارد این اکانت شود.
چندی پیش اکانت کمیسیون بورس و اوراق بهادار آمریکا (SEC) در ایکس هک شد. هکر از این طریق یک پست جعلی مبنی بر تأیید صندوقهای قابل معامله (ETF) بیت کوین منتشر کرد و باعث افزایش قیمت این ارز دیجیتال شد. SEC حالا اعلام کرده که این هکر درواقع شماره تلفن حساب ایکس SEC را بهدست آورده بود و با حمله تعویض سیمکارت توانسته بود وارد حساب این کمیسیون شود. مجریهای قانون آمریکا هنوز نمیدانند این هکر چگونه توانسته است شماره تلفنی را که این کمیسیون در اکانت خود وارد کرده، به دست آورد.
براساس گزارش ورج، هکر پس از کنترل شماره تلفن SEC، رمز عبور اکانت ایکس کمیسیون را تعویض کرد. درحالی که SEC میگوید احراز هویت چندمرحلهای را در حساب ایکس خود فعال کرده بود، به درخواست کارکنان، در جولای 2023 (تیر 1402) به دلیل مشکلات دسترسی به حساب، این قابلیت توسط پشتیبانی ایکس غیرفعال شد. SEC تنها پس از اینکه متوجه شد حسابش در 9 ژانویه (19 دی) به خطر افتاده است، احراز هویت چندمرحلهای را دوباره فعال کرد.
حمله تعویض سیمکارت زمانی اتفاق میافتد که فردی سوءاستفادهگر شماره تلفن قربانی را از طریق تکنیکهایی مانند مهندسی اجتماعی به دست میآورد. این امر به مهاجم اجازه میدهد تا تماسها و پیامهای قربانی را رهگیری کند، ازجمله کدهای احراز هویت دو مرحلهای، که سپس با این کدها میتواند برای ورود به اکانتهای قربانی از آنها استفاده کند.
SEC میگوید وزارت دادگستری، FBI، سازمان امنیت داخلی و بازرسی کل همچنان درحال بررسی هستند که چگونه مهاجم متوجه شده که این کمیسیون از کدام شماره تلفن برای حساب ایکس خود استفاده کرده و چگونه او از اپراتور تلفن همراه برای تعویض سیمکارتها بهره گرفته است.
صندوقهای قابل معامله در بازار ارزهای دیجیتال به دنبال پست غیرمجاز این هکر نوسان پیدا کرد. قیمت بیتکوین در ابتدا به نزدیک به 48,000 دلار رسید. سپس، زمانی که SEC توضیح داد که هنوز صندوق قابل معامله بیتکوین را تأیید نکرده است، قیمتها به زیر 46,000 دلار کاهش یافت.
پاسخ ها