(路透社)-美国证券交易委员会周一表示,华尔街最高监管机构是“SIM卡交换”的受害者,其在社交媒体平台X(前身为Twitter)上的账户本月早些时候遭到黑客攻击。“SIM卡交换”是互联网诈骗者用来控制电话线的一种技术。
SEC还表示,在攻击发生的六个月前,工作人员已经移除了一层额外的保护,称为多因素认证(MFA),直到1月9日的攻击之后才恢复。
随着人们对该机构批准追踪比特币的交易所交易产品的预期越来越高,一个或多个身份不明的人进入了该账户,发布了已经获得批准的虚假公告,导致这种加密货币的价格短暂上涨。
第二天,欧盟委员会在投票中出现分歧,批准了这一提议。
SIM卡交换是一种攻击者通过将电话号码重新分配到新设备上来控制电话号码的技术。
SEC发言人在一份声明中表示:“一旦控制了电话号码,未经授权的一方就会重置@SECGov账户的密码。”
SEC说,执法机构正在努力了解黑客是如何说服SEC的移动运营商进行切换的,但没有指明是哪家运营商。
议员们要求SEC解释,在对上市公司实行严格的网络安全要求的情况下,SEC怎么会让自己暴露在这样的攻击之下。
周一的声明还表示,由于难以访问该账户,SEC工作人员已于2023年6月要求X Support禁用MFA, MFA可以提供额外的保护,防止未经授权的访问。
声明称:“目前,所有提供MFA服务的SEC社交媒体账户都启用了MFA。”
X的代表没有立即回应置评请求。
美国国家标准与技术研究院(NIST)告诉路透,美国各机构在访问社交媒体账户方面制定了自己的政策,但美国国家标准与技术研究院(NIST)的指导方针通常鼓励使用MFA。
SEC监察长办公室(Office of Inspector General)及其执法部门(Division of Enforcement)等机构正在对该事件进行调查;监管比特币期货的商品期货交易委员会;美国联邦调查局;司法部;以及网络安全和基础设施安全局,声明说。
(道格拉斯·吉利森报道;编辑:张瑞昌、蔡玛格丽特)
×