چندی پیش اکانت ایکس کمیسیون بورس آمریکا هک شد؛ اکنون مشخص شده است که هکر از طریق حمله تعویض سیمکارت توانسته وارد این اکانت شود.
به گزارش گرداب، چندی پیش اکانت کمیسیون بورس و اوراق بهادار آمریکا (SEC) در ایکس هک شد. هکر از این طریق یک پست جعلی مبنی بر تأیید صندوقهای قابل معامله (ETF) بیت کوین را منتشر کرد که باعث افزایش قیمت این ارز دیجیتال شد. SEC حالا اعلام کرده است که این هکر درواقع شماره تلفن حساب ایکس SEC را بهدست آورده بود و با حمله تعویض سیمکارت توانسته بود وارد حساب این کمیسیون شود. مجریهای قانون آمریکا هنوز نمیدانند این هکر چگونه توانسته است شماره تلفنی را که این کمیسیون در اکانت خود وارد کرده، بهدست آورد.
براساس گزارش ورج، هکر پس از کنترل شماره تلفن SEC، رمز عبور اکانت ایکس کمیسیون را تعویض کرد. درحالیکه SEC میگوید احراز هویت چندمرحلهای را در حساب ایکس خود فعال کرده بود، به درخواست کارکنان، در جولای ۲۰۲۳ (تیرماه ۱۴۰۲) بهدلیل مشکلات دسترسی به حساب، این قابلیت توسط پشتیبانی ایکس غیرفعال شد. SEC تنها پس از اینکه متوجه شد حسابش در ۹ ژانویه (۱۹ دیماه) به خطر افتاده است، احراز هویت چندمرحلهای را دوباره فعال کرد.
بهدستگرفتن اکانت SEC با حمله تعویض سیمکارت
حمله تعویض سیمکارت زمانی اتفاق میافتد که فردی سوءاستفادهگر شماره تلفن قربانی را از طریق تکنیکهایی مانند مهندسی اجتماعی بهدست میآورد. این امر به مهاجم اجازه میدهد تا تماسها و پیامهای قربانی را رهگیری کند، ازجمله کدهای احراز هویت دومرحلهای که سپس با این کدها میتواند برای ورود به اکانتهای قربانی از آنها استفاده کند.
SEC میگوید وزارت دادگستری، FBI، سازمان امنیت داخلی و بازرسی کل همچنان درحال بررسی هستند که چگونه مهاجم متوجه شده که این کمیسیون از کدام شماره تلفن برای حساب ایکس خود استفاده کرده و چگونه او از اپراتور تلفن همراه برای تعویض سیمکارتها بهره گرفته است.
صندوقهای قابل معامله در بازار ارزهای دیجیتال بهدنبال پست غیرمجاز این هکر نوسان پیدا کرد. قیمت بیت کوین در ابتدا به نزدیک به ۴۸,۰۰۰ دلار رسید. سپس زمانی که SEC توضیح داد که هنوز صندوق قابل معامله بیت کوین را تأیید نکرده است، قیمتها به زیر ۴۶,۰۰۰ دلار کاهش یافت.