**美國證券交易委員會(SEC)表示,多因素身份驗證功能在關於現貨比特幣ETF的虛假聲明中發佈之前並未打開。SEC 表示,「儘管多因素身份驗證 (MFA) 之前已在 X 中的 @SECGov 帳戶上打開,但由於訪問帳戶時出現問題,X 支援團隊應工作人員的要求於 2023 年 7 月將其關閉。一旦訪問恢復,MFA一直保持關閉狀態,直到工作人員在1月9日滲透后重新開放該帳戶。*他解釋道。SEC的X帳戶在帳戶中使用的電話號碼被盜用后被滲透。X安全團隊透露,事件發生時,SEC帳戶上沒有使用**多因素身份驗證**。根據該機構的聲明,由於 **SIM 卡更改攻擊**,相關電話號碼被訪問。在SIM卡交換攻擊中,電話號碼被轉移到駭客使用的SIM卡上。美國證券交易委員會表示,「電話號碼是通過電話運營商而不是通過美國證券交易委員會的系統訪問的。SEC工作人員沒有發現任何證據表明未經授權的訪問者可以訪問SEC的系統,數據,設備或其他社交媒體帳戶。*說。對運營商如何更改帳戶上的SIM卡以及如何訪問帳戶上使用的電話號碼的調查正在進行中。
美國證券交易委員會在虛假比特幣 ETF 披露之前省略了此安全細節 - 硬幣公告
**美國證券交易委員會(SEC)表示,多因素身份驗證功能在關於現貨比特幣ETF的虛假聲明中發佈之前並未打開。
SEC 表示,「儘管多因素身份驗證 (MFA) 之前已在 X 中的 @SECGov 帳戶上打開,但由於訪問帳戶時出現問題,X 支援團隊應工作人員的要求於 2023 年 7 月將其關閉。一旦訪問恢復,MFA一直保持關閉狀態,直到工作人員在1月9日滲透后重新開放該帳戶。*他解釋道。
SEC的X帳戶在帳戶中使用的電話號碼被盜用后被滲透。X安全團隊透露,事件發生時,SEC帳戶上沒有使用多因素身份驗證。
根據該機構的聲明,由於 SIM 卡更改攻擊,相關電話號碼被訪問。在SIM卡交換攻擊中,電話號碼被轉移到駭客使用的SIM卡上。
美國證券交易委員會表示,「電話號碼是通過電話運營商而不是通過美國證券交易委員會的系統訪問的。SEC工作人員沒有發現任何證據表明未經授權的訪問者可以訪問SEC的系統,數據,設備或其他社交媒體帳戶。*說。
對運營商如何更改帳戶上的SIM卡以及如何訪問帳戶上使用的電話號碼的調查正在進行中。