AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

SEC-Bericht enthüllt SIM-Swap-Angriff hinter gehacktem X-Konto

VonEdward HopelaneEdward Hopelane 2 Min. Lesezeit
SEC
  • SEC-Verletzung deckt regulatorische Cybersicherheitsprobleme auf.
  • Deaktivierte MFA trug zur Sicherheitslücke der SEC bei.
  • Schnelle Genehmigung des Bitcoin-ETF signalisiert Dynamik im Kryptowährungsmarkt.

Die US-Börsenaufsichtsbehörde Securities and Exchange Commission (SEC) hat anerkannt, dass sie Opfer eines „SIM-Swap“-Angriffs war, der zur Verbreitung falscher Informationen über die Genehmigung von Spot-Bitcoin-Exchange-Traded-Funds (ETFs) führte. 

In einer offiziellen Erklärung gab die SEC bekannt, dass eine unbefugte Partei die Kontrolle über die mit dem X-Konto verbundene Telefonnummer erlangte und daraufhin das Passwort für das @SECGov-Twitter-Konto zurücksetzte. Dieser Vorfall ereignete sich zwei Tage vor der tatsächlichen Genehmigung mehrerer Spot-Bitcoin-ETF-Anträge.

SEC-SIM-Swap-Angriff offenbart Schwachstelle

Die SEC bestätigte , dass der Sicherheitsvorfall auf einen „SIM-Swap“-Angriff zurückzuführen war, eine Technik, bei der Angreifer die Kontrolle über die Telefonnummer eines Ziels übernehmen, indem sie diese einem anderen Gerät zuweisen lassen.

Diese unbefugte Partei gelangte durch den SIM-Swap in die Lage, das Twitter-Konto der SEC zu kompromittieren und irreführende Informationen bezüglich der Genehmigung von Bitcoin-ETFs zu veröffentlichen.

In der Folge des Vorfalls leitete die SEC in Zusammenarbeit mit ihrem Telekommunikationsanbieter eine Untersuchung ein, um festzustellen, wie es den Angreifern gelungen war, den Anbieter dazu zu überreden, die SIM-Karte, die mit dem X-Konto der SEC verbunden ist, zu ändern. 

Zusätzlich versuchen sie zu verstehen, wie die Angreifer die spezifische Telefonnummer identifiziert haben, die mit dem Konto der SEC verknüpft ist.

Multi-Faktor-Authentifizierung vor Angriff deaktiviert

Eine besorgniserregende Erkenntnis der SEC ist, dass ein Mitarbeiter innerhalb der Organisation sechs Monate vor dem Hack die Multi-Faktor-Authentifizierung (MFA) für das X-Konto deaktiviert hatte.

Diese Entscheidung wurde aufgrund von Schwierigkeiten beim Zugriff auf das Konto getroffen, und die MFA wurde erst nach dem Angriff am 9. Januar wieder aktiviert.

Die Entfernung der MFA, die als wesentliche Sicherheitsschicht dient, könnte zur Schwachstelle beigetragen haben, die es der unbefugten Partei ermöglichte, die Kontrolle über das Konto durch die SIM-Swap-Technik zu übernehmen.

Strafverfolgungsbehörden untersuchen den Vorfall

Als Reaktion auf den Sicherheitsvorfall untersuchen Strafverfolgungsbehörden aktiv die Umstände des SIM-Swap-Angriffs. Der Schwerpunkt der Untersuchung liegt darauf, festzustellen, wie es den Angreifern gelungen ist, den Telekommunikationsanbieter dazu zu bringen, die SIM-Karte, die mit dem X-Konto der SEC verbunden ist, zu ändern.

Zusätzlich untersuchen die Behörden, wie die Angreifer die spezifische Telefonnummer identifiziert haben, die mit dem Konto der SEC verknüpft ist.

Die SEC hat erklärt, dass es derzeit keine Hinweise darauf gibt, dass die unbefugte Partei Zugriff auf andere SEC-Systeme, sensible Daten oder zusätzliche Social-Media-Konten erlangt hat. Diese Erkenntnis bietet gewisse Beruhigung, dass der Sicherheitsvorfall begrenzt war und hauptsächlich das Twitter-Konto der SEC betraf.

Schnelle Genehmigung von Spot-Bitcoin-ETFs

Ironischerweise genehmigte die SEC nur einen Tag nach dem Sicherheitsvorfall offiziell mehrere Spot-Bitcoin-ETF-Anträge. Diese ETFs begannen am 11. Januar mit dem Handel und brachten dem Kryptowährungsmarkt ein Gefühl von Legitimität und Begeisterung.

Die schnelle Genehmigung kam als Erleichterung für Investoren und Enthusiasten, die gespannt auf die Einführung dieser Finanzprodukte warteten.

Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Edward Hopelane

Edward Hopelane

Edward Hopelane ist ein zertifizierter Content-Spezialist und Business Developer. Er schreibt gerne über aufkommende Technologien wie Blockchain, Krypto/NFTs, Web3, Metaverse, Künstliche Intelligenz, UI/UX und vieles mehr. Mit umfangreicher Erfahrung in der Blockchain-Branche hat er komplexe Web3-Themen in einfache Blogbeiträge verwandelt.

MEHR … NACHRICHTEN