ULTIME NOTIZIE
SELEZIONATO PER TE

Il rapporto della SEC rivela un attacco SIM Swap dietro l'hack dell'account X

DiEdward HopelaneEdward Hopelane 2 min di lettura
SEC
  • Violazione della SEC espone le sfide di cybersecurity normativa.
  • La disattivazione dell'MFA ha contribuito alla vulnerabilità di sicurezza della SEC.
  • L'approvazione del Bitcoin ETF da parte della SEC segnala la slancio del mercato delle criptovalute.

La Commissione per gli scambi e le valute degli Stati Uniti (SEC) ha riconosciuto di essere stata vittima di un attacco di «SIM swap», che ha portato alla diffusione di informazioni false sull'approvazione di fondi exchange-traded (ETF) spot su Bitcoin. 

In una dichiarazione ufficiale, la SEC ha rivelato che un soggetto non autorizzato ha preso il controllo del numero di cellulare associato all'account X, resettando successivamente la password per l'account Twitter @SECGov. Questo incidente si è verificato due giorni prima dell'effettiva approvazione di diverse domande di ETF spot su Bitcoin.

L'attacco SIM Swap della SEC espone una vulnerabilità

La SEC ha confermato che la violazione è stata il risultato di un attacco di «SIM swap», una tecnica in cui gli aggressori prendono il controllo del numero di telefono di un bersaglio facendolo riassegnare a un dispositivo diverso.

Questo soggetto non autorizzato, attraverso il SIM swap, è riuscito a compromettere l'account Twitter della SEC e a pubblicare informazioni fuorvianti riguardo all'approvazione degli ETF Bitcoin.

Dopo l'incidente, la SEC, in collaborazione con il suo fornitore di telecomunicazioni, ha avviato un'indagine per determinare come gli aggressori siano stati in grado di persuadere il fornitore a cambiare la SIM associata all'account X della SEC. 

Inoltre, stanno cercando di capire come gli aggressori abbiano identificato il numero di telefono specifico associato all'account della SEC.

L'autenticazione multifattore era disabilitata prima dell'attacco

Una rivelazione preoccupante fatta dalla SEC è che sei mesi prima che si verificasse l'hack, un membro del personale all'interno dell'organizzazione aveva disabilitato l'autenticazione multifattore (MFA) per l'account X.

Questa decisione è stata presa a causa delle difficoltà nell'accesso all'account e l'MFA non è stata ripristinata fino dopo l'attacco del 9 gennaio.

La rimozione dell'MFA, che costituisce un livello di sicurezza essenziale, potrebbe aver contribuito alla vulnerabilità che ha permesso alla parte non autorizzata di assumere il controllo dell'account tramite la tecnica di SIM swap.

Le forze dell'ordine stanno indagando sull'incidente

In risposta alla violazione, le agenzie di applicazione della legge stanno indagando attivamente sulle circostanze che circondano l'attacco di SIM swap. L'obiettivo principale dell'indagine è determinare come gli aggressori siano riusciti a convincere il fornitore di telecomunicazioni a cambiare la SIM associata all'account X della SEC.

Inoltre, le autorità stanno esaminando come gli aggressori abbiano identificato il numero di telefono specifico associato all'account della SEC.

La SEC ha dichiarato che, al momento, non ci sono prove che suggeriscano che la parte non autorizzata abbia ottenuto l'accesso ad altri sistemi della SEC, dati sensibili o account social media aggiuntivi. Questa rivelazione fornisce una certa rassicurazione sul fatto che la violazione fosse limitata per portata, interessando principalmente l'account Twitter della SEC.

Approvazione rapida degli ETF Spot su Bitcoin

Ironia della sorte, proprio un giorno dopo l'incidente di sicurezza, la SEC ha approvato ufficialmente diverse domande di ETF Bitcoin spot. Questi ETF hanno iniziato a essere negoziati l'11 gennaio, portando un senso di legittimità ed eccitazione nel mercato delle criptovalute.

La rapida approvazione è stata una fonte di sollievo per gli investitori e gli appassionati in attesa con ansia del lancio di questi prodotti finanziari.

Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Edward Hopelane

Edward Hopelane

Edward Hopelane è uno specialista certificato dei contenuti e un business developer. Appassionato di scrivere su tecnologie emergenti come Blockchain, Crypto/NFT, Web3, Metaverso, Intelligenza Artificiale, UI/UX e altro ancora. Con una vasta esperienza nel blockchain, ha trasformato argomenti complessi del web 3 in semplici post blog.

ALTRE NOTIZIE …