Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã trải qua một vi phạm bảo mật vào đầu tháng này khi tài khoản của họ trên nền tảng truyền thông xã hội X, tên mới của Twitter, đã bị xâm phạm thông qua một kỹ thuật được gọi là "hoán đổi SIM". Cơ quan này đã thừa nhận vụ việc vào thứ Hai, tiết lộ rằng những kẻ tấn công đã kiểm soát được đường dây điện thoại của SEC để đặt lại mật khẩu của tài khoản và đăng thông tin sai lệch.
Trước cuộc tấn công mạng, xảy ra vào ngày 9 tháng Giêng, nhân viên SEC đã vô hiệu hóa một tính năng bảo mật quan trọng được gọi là xác thực đa yếu tố (MFA) do khó truy cập và không thể kích hoạt lại nó cho đến sau khi vi phạm. Thông báo sai được đăng bởi các tin tặc tuyên bố rằng SEC đã phê duyệt các sản phẩm giao dịch trao đổi theo dõi bitcoin, điều này ảnh hưởng ngắn đến giá thị trường của tiền điện tử. SEC đã chính thức phê duyệt các sản phẩm một ngày sau khi đăng bài trái phép.
Hoán đổi SIM là một phương pháp gian lận trong đó kẻ tấn công thuyết phục nhà mạng di động chuyển số điện thoại của nạn nhân sang thẻ SIM mới, do đó giành quyền kiểm soát các dịch vụ điện thoại của nạn nhân. SEC hiện đang điều tra làm thế nào các tin tặc thuyết phục nhà mạng di động của cơ quan thực hiện hoán đổi SIM, nhưng danh tính của nhà mạng vẫn chưa được tiết lộ.
Vi phạm đã dẫn đến sự giám sát từ các nhà lập pháp, những người đang đặt câu hỏi làm thế nào SEC, nơi thực thi các tiêu chuẩn an ninh mạng nghiêm ngặt đối với các công ty giao dịch công khai, có thể dễ bị tấn công như vậy. Đáp lại những lo ngại này, SEC tuyên bố rằng xác thực đa yếu tố hiện được kích hoạt cho tất cả các tài khoản truyền thông xã hội hỗ trợ tính năng này.
Cuộc điều tra về vụ việc liên quan đến nhiều cơ quan, bao gồm Văn phòng Tổng thanh tra SEC, Bộ phận Thực thi, Ủy ban Giao dịch Hàng hóa Tương lai, Cục Điều tra Liên bang, Bộ Tư pháp và Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng. SEC đã không cung cấp thêm chi tiết về cuộc điều tra đang diễn ra và đại diện của nền tảng truyền thông xã hội X đã không trả lời yêu cầu bình luận.
Reuters đã đóng góp cho bài viết này.Bài viết này được tạo và dịch với sự hỗ trợ của AI và đã được biên tập viên xem xét. Để biết thêm thông tin, hãy xem Điều Kiện & Điều Khoản của chúng tôi.