최신 뉴스
당신을 위한 선택

SEC 보고서, 해킹된 X 계정 뒤의 SIM 스왑 공격 드러냄

작성자에드워드 호펠레인에드워드 호펠레인 2분 읽기
SEC
  • SEC 보안 침해로 규제 사이버 보안 과제가 드러나다.
  • 비활성화된 MFA 가 SEC 의 보안 취약점에 기여함.
  • Swift 비트코인 ETF 승인은 암호화폐 시장의 모멘텀을 시사한다.

미국 증권거래위원회(SEC)는 현물 비트코인 상장지수펀드(ETF) 승인에 대한 허위 정보 유포로 이어진 “SIM 스왑” 공격의 피해자였다고 인정했습니다. 

공식 성명에서 SEC는 무단 당사자가 X 계정과 관련된 휴대전화 번호의 통제를 장악한 후 @SECGov 트위터 계정의 비밀번호를 재설정했다고 밝혔습니다. 이 사건은 여러 현물 비트코인 ETF 신청이 실제 승인되기 이틀 전에 발생했습니다.

SEC SIM 스왑 공격, 취약점 노출

SEC은 이 침해 사건이 “SIM 스왑” 공격의 결과였음을 확인했습니다. 이는 공격자가 타인의 전화번호를 다른 기기로 재할당하여 해당 전화번호의 통제를 장악하는 기법입니다.

이 무단 당사자는 SIM 스왑을 통해 SEC의 트위터 계정을 침해하고 비트코인 ETF 승인에 관한 오해의 소지가 있는 정보를 게시했습니다.

사건 이후 SEC는 통신사와 협력하여 공격자들이 SEC의 X 계정과 관련된 SIM 카드를 변경하도록 통신사를 설득하는 방법을 규명하기 위한 조사를 시작했습니다. 

또한 그들은 공격자들이 SEC 계정과 연결된 특정 전화번호를 어떻게 식별했는지 이해하려 하고 있습니다.

공격 전 다중 인증 비활성화

SEC가 밝힌 또 다른 우려스러운 사실은 해킹 발생 6개월 전, 조직 내 한 직원이 X 계정의 다중 인증 (MFA)를 비활성화했다는 것입니다.

이 결정은 계정 접근의 어려움으로 인해 내려졌으며, MFA는 1월 9일 공격 이후에만 재활성화되었습니다.

필수적인 보안 계층인 MFA의 제거는 무단 당사자가 SIM 스왑 기법을 통해 계정을 장악할 수 있게 한 취약점에 기여했을 수 있습니다.

사건 조사 중인 법 집행 기관

침해 사건에 대응하여 법 집행 기관들은 SIM 스왑 공격과 관련된 상황을 적극적으로 조사하고 있습니다. 조사의 주요 초점은 공격자들이 SEC의 X 계정과 관련된 SIM 카드를 변경하도록 통신사를 설득하는 데 어떻게 성공했는지 규명하는 것입니다.

또한 당국은 공격자들이 SEC 계정과 연결된 특정 전화번호를 어떻게 식별했는지 조사하고 있습니다.

SEC는 현재까지 무단 당사자가 다른 SEC 시스템, 민감한 데이터 또는 추가 소셜 미디어 계정에 접근했다는 증거는 없다고 밝혔습니다. 이 발표는 침해 사건이 주로 SEC의 트위터 계정에 영향을 미친 범위 제한적이었다는 점을 일부 안심시켜 줍니다.

현물 비트코인 ETF의 신속한 승인

역설적으로, 보안 사고 발생 하루 후 SEC는 여러 현물 비트코인 ETF 신청을 공식적으로 승인했습니다. 이러한 ETF들은 1월 11일에 거래를 시작하며 암호화폐 시장에 정당성과 기대감을 불러일으켰습니다.

이 빠른 승인은 이러한 금융 제품의 출시를 간절히 기다리던 투자자와 애호가들에게 안도감을 안겨주었습니다.

암호화폐 뉴스를 단순히 읽는 것을 넘어, 이해하세요. 뉴스레터에 구독하세요. 무료입니다.

이 기사 공유하기

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

에드워드 호펠레인

에드워드 호펠레인

에드워드 호펠레인은 공인 콘텐츠 전문가이자 비즈니스 개발자입니다. 블록체인, 암호화폐/NFT, 웹3, 메타버스, 인공지능, UI/UX 등 신기술에 대한 글을 쓰는 것을 즐깁니다. 방대한 블록체인 경험을 바탕으로 복잡한 웹 3 관련 주제를 쉽게 이해할 수 있는 블로그 포스트로 풀어냅니다.

더 많은 뉴스 …