【SEC:SIM卡交换攻击导致X账户被黑,曾关闭多因素身份验证6个月】

【SEC:SIM卡交换攻击导致X账户被黑,曾关闭多因素身份验证6个月】 美国证交会(SEC)表示,其X账户1月9日被盗是对该机构移动电话线路进行“SIM卡交换”攻击的结果。该机构发言人表示,SEC的多因素身份验证(MFA)在2023年7月被关闭,并且在虚假帖子发布之前一直处于禁用状态,但目前已重新启用MFA。 SEC发言人还表示,该机构的工作人员正在继续与SEC监察长办公室、联邦调查局、商品期货交易委员会、司法部以及其他执法实体合作进行调查。 快讯/广告 联系 @xingkong888885

相关推荐

封面图片

SEC 称X账户曾关闭多重身份验证6个月,被盗是因为黑客使用了“SIM卡交换”攻击

SEC 称X账户曾关闭多重身份验证6个月,被盗是因为黑客使用了“SIM卡交换”攻击 Tips:SIM 卡交换攻击是透过冒用身份向电信运营商提出申请,将被害者的电话号码从对方的SIM卡转移至攻击者的一种诈骗攻击手段。 你们要不要先管管SIM卡冒领的问题?

封面图片

美国证券交易委员会X账户被黑的新细节:SIM卡交换攻击

美国证券交易委员会X账户被黑的新细节:SIM卡交换攻击 1月9日,一个未经授权的方获得了@SECGov账户的访问权限,并显示了一个虚假帖子,声称该机构已经批准了有史以来第一个现货比特币交易所交易基金。未经授权的帖子发布后,加密货币市场发生了变化,比特币价格一开始飙升至近48000美元。随后,在美国证券交易委员会澄清尚未批准比特币 ETF 之后,比特币价格跌破了 46000 美元。证交会发言人在一份声明中说:"事件发生两天后,经与证交会的电信运营商协商,证交会确定,在一次明显的'SIM 卡交换'攻击中,未经授权的一方获得了与该账户相关的证交会手机号码的控制权。"SIM 卡交换是指未经机主许可将电话号码转移到另一个设备上,从而使坏人接收到本应发送给受害者的短信和语音电话。不明身份者获得电话号码后,重新设置了账户密码。由于美国证券交易委员会没有启用双因素身份验证,因此 SIM 卡交换和随后的密码更改是完全访问该机构账户的唯一两个必要步骤。证交会在声明中说:"虽然 @SECGov X 账户之前启用了多因素身份验证(MFA),但由于访问该账户出现问题,X 支持部门应工作人员的要求于 2023 年 7 月禁用了该功能。一旦重新建立了访问权限,MFA 就一直处于禁用状态,直到 1 月 9 日账户被入侵后工作人员重新启用了它。"目前,美国证券交易委员会所有提供 MFA 功能的社交媒体账户都已启用该功能。该机构有能力为其 X 账户重新开启双因素身份验证,而且不依赖 X 来这样做。在美国证券交易委员会(SEC)在 X 上的账户被入侵后,X 的所有者兼首席技术官埃隆-马斯克(Elon Musk)对该机构进行了嘲讽。马斯克还在Twitter上转发了Twitter安全部在事件发生后发布的一条帖子,称此次泄露"并非由于 X 系统被入侵"。X 没有立即回应 CNBC 提出的关于该平台是否继续与调查人员合作的问题,也没有回应该公司是否计划针对 SEC 账户泄露事件改变与政府机构账户相关的设计或任何功能的问题。美国证券交易委员会表示,没有证据表明未经授权的一方访问了美国证券交易委员会的系统、数据、设备或其他社交媒体账户。相反,该机构表示,"电话号码是通过电信运营商访问的",执法部门仍在调查此人如何"让运营商更改账户的 SIM 卡,以及此人如何知道哪个电话号码与该账户相关联"。证交会表示,它正继续与多个执法和联邦监督实体合作,包括证交会监察长办公室、联邦调查局、国土安全部网络安全和基础设施安全局、商品期货交易委员会、司法部和证交会自己的执法部门。 ... PC版: 手机版:

封面图片

SEC 证实其 X 账户遇到了 SIM 卡交换攻击而被黑客劫持

SEC 证实其 X 账户遇到了 SIM 卡交换攻击而被黑客劫持 美国证券交易委员会 SEC 今天确认,其 X 账户因与该账户关联的手机号码遭到 SIM 卡交换攻击而被黑客劫持。本月早些时候,SEC 的 X 账户遭到黑客劫持,发布了虚假的比特币 ETF 批准公告。SIM 卡交换攻击是透过冒用身份向电信运营商提出申请,将被害者的电话号码从对方的 SIM 卡转移至攻击者的一种诈骗攻击手段。SEC 表示,他们将继续与执法部门合作,调查攻击者是如何通过移动运营商实施 SIM 卡交换攻击的。

封面图片

【美SEC主席对SEC官方推特被盗事件发表声明:仍在评估影响,正与执法部门合作进一步调查】

【美SEC主席对SEC官方推特被盗事件发表声明:仍在评估影响,正与执法部门合作进一步调查】 1月14日消息,美SEC针对SEC官方推特被盗事件发布了一份声明。 在SEC主席GaryGensler的一份声明中,该机构声称,一名未经授权的人通过获得与该账户相关的电话号码的控制权来访问SEC官方推特账户。可能是SIM卡交换攻击,这是一种常见的推特账户劫持形式,可以通过多因素身份验证来避免。 在声明中,Gary Gensler表示,:委员会工作人员仍在评估这一事件对机构、投资者和市场的影响,包括对SEC社交媒体账户安全性的担忧。Gary Gensler还指出,该机构正在与执法部门合作,进一步调查此事。 快讯/广告 联系 @xingkong888885

封面图片

美国SEC:X账户被盗是由于SIM卡交换攻击,已重启多因素身份验证

封面图片

GitHub:2023年底前所有用户账户需启用双因素身份验证

GitHub:2023年底前所有用户账户需启用双因素身份验证 据 GitHub 此前的内部统计显示,只有约 16.5% 的活跃用户在账户上启用了增强的安全措施,鉴于该平台的用户群体,这个数字低得令人惊讶。根据新的规定,如果用户账户没有在规定的最后期限内启用 2FA,账户将会被 GitHub 注销。 谷歌此前也曾透露,只需在账户中添加一个辅助电话号码,就可以阻止多达 100% 的自动机器人攻击、99% 的批量网络钓鱼攻击和 66% 的定向攻击。 这届用户不行

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人