Το FBI συνέλαβε έναν άνδρα από την Αλαμπάμα, καθώς θεωρείται ύποπτος για το χακάρισμα του λογαριασμού X της SEC (Επιτροπής Κεφαλαιαγοράς ΗΠΑ) στις αρχές του έτους. Συγκεκριμένα, ο λογαριασμός της SEC παραβιάστηκε για την εμφάνιση μιας ψεύτικης ανακοίνωσης σχετικά με την έγκριση Bitcoin ETFs σε security exchanges.

Το Υπουργείο Δικαιοσύνης λέει τώρα ότι ο 25χρονος Eric Council, από την Αλαμπάμα, και κάποια άλλα άτομα (συνωμότες) πραγματοποίησαν SIM-swapping επίθεση για να κλέψουν την ταυτότητα του ατόμου που ήταν υπεύθυνος για τον λογαριασμό X της SEC.
“Οι συνωμότες απέκτησαν τον έλεγχο του λογαριασμού X της SEC μέσω SIM-swapping, που φέρεται να πραγματοποιήθηκε από τον Council“, είπε το υπουργείο.
Δείτε επίσης: Anonymous Sudan: Συνελήφθησαν τα ηγετικά μέλη της ομάδας;
Στις SIM swapping επιθέσεις, οι επιτιθέμενοι ξεγελούν τον πάροχο τηλεπικοινωνιών του θύματος και τον πείθουν να μεταφέρει τον αριθμό τηλεφώνου σε μια συσκευή υπό τον έλεγχο του εισβολέα. Έτσι ο επιτιθέμενος παίρνει τον έλεγχο του αριθμού, το οποίο σημαίνει ότι όλες οι κλήσεις και τα μηνύματα του θύματος φτάνουν στη δική του συσκευή. Αυτό σημαίνει, επίσης, ότι στέλνονται στον επιτιθέμενο και τα password reset links και οι κωδικοί πρόσβασης μιας χρήσης, που χρησιμοποιούνται στον έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA).
Σε αυτή την περίπτωση ο νεαρός από την Alabama κατάφερε να αποκτήσει πρόσβαση και στον λογαριασμό X της SEC που ήταν συνδεδεμένος με τον παραβιασμένο αριθμό κινητού τηλεφώνου. Στη συνέχεια, μπόρεσε να κάνει δημοσιεύσεις παριστάνοντας τον πρόεδρο της Επιτροπής, Gary Gensler.
Ο λογαριασμός X της SEC παραβιάστηκε στις 9 Ιανουαρίου 2024, για να προωθήσει την crypto απάτη.
“Σήμερα η SEC χορηγεί έγκριση για Bitcoin ETF σε εγγεγραμμένα εθνικά security exchanges. Τα εγκεκριμένα Bitcoin ETF θα υπόκεινται σε συνεχή μέτρα επιτήρησης και συμμόρφωσης για να διασφαλιστεί η συνεχής προστασία των επενδυτών“, έγραφε η ψεύτικη ανάρτηση στο X.
Αυτό το tweet περιελάμβανε μια εικόνα του προέδρου της SEC, Gary Gensler, με ένα απόσπασμα που επαινούσε την απόφαση.
Λίγο αργότερα, ο Gensler είπε ότι ο λογαριασμός X της SEC είχε παραβιαστεί και ότι η ανακοίνωση ήταν ψεύτικη. Την επόμενη μέρα, η SEC επιβεβαίωσε ότι η παραβίαση έγινε μέσω SIM-swapping επίθεσης στον αριθμό κινητού τηλεφώνου που σχετίζεται με τον υπεύθυνο διαχείρισης του λογαριασμού X.
Δείτε επίσης: Anonymous Sudan: Συνελήφθησαν τα ηγετικά μέλη της ομάδας;
Σύμφωνα με την SEC, οι χάκερ δεν είχαν πρόσβαση στα εσωτερικά συστήματα, τα δεδομένα, τις συσκευές ή άλλους λογαριασμούς μέσων κοινωνικής δικτύωσης της υπηρεσίας.
Μόλις οι φορείς απειλών πήραν τον έλεγχο του αριθμού, επανέφεραν τον κωδικό πρόσβασης για τον λογαριασμό @SECGov X, για να εισέλθουν και να δημοσιεύσουν την ψεύτικη ανακοίνωση.
Στις 10 Οκτωβρίου, ο 25χρονος από την Αλαμπάμα κατηγορήθηκε από ομοσπονδιακό δικαστήριο στην Περιφέρεια της Κολούμπια για τον φερόμενο ρόλο του στην παραβίαση της SEC.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Οι επιθέσεις Sim swapping χρησιμοποιούνται συχνά από κυβερνοεγκληματίες για την απόκτηση πρόσβασης σε κωδικούς πρόσβασης μίας χρήσης και τη μετέπειτα πρόσβαση σε άλλα accounts (social media κλπ).

Πώς οι εταιρείες μπορούν να δυσκολέψουν την παραβίαση των X accounts τους;
Ένας από τους πιο αποτελεσματικούς τρόπους για την προστασία από τέτοιες παραβιάσεις είναι η χρήση ισχυρών και μοναδικών κωδικών πρόσβασης για κάθε λογαριασμό.
Επιπλέον, η χρήση ελέγχου ταυτότητας πολλαπλών παραγόντων μπορεί να προσφέρει extra προστασία. Αυτό σημαίνει ότι, ακόμη και αν ο κωδικός πρόσβασης ενός χρήστη παραβιαστεί, οι hackers θα χρειαστεί να ξεπεράσουν ένα δεύτερο εμπόδιο για να αποκτήσουν πρόσβαση στον λογαριασμό.
Δείτε επίσης: Συνελήφθησαν διαχειριστές της dark web αγοράς Bohemia/Cannabia
Επίσης, είναι σημαντικό να γίνεται τακτική ενημέρωση του λογισμικού και του λειτουργικού συστήματος των συσκευών, καθώς οι ενημερώσεις αυτές συχνά περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να προστατεύσουν από νέες απειλές.
Η χρήση λογισμικού antivirus είναι επίσης ένας καλός τρόπος προστασίας. Αυτά τα εργαλεία μπορούν να ανιχνεύσουν και να απομακρύνουν τις απειλές πριν αυτές προκαλέσουν ζημιά.
Τέλος, η εκπαίδευση των χρηστών για τις τακτικές που χρησιμοποιούν οι hackers για να αποκτήσουν πρόσβαση στους λογαριασμούς X μπορεί να βοηθήσει στην πρόληψη των επιθέσεων.
Πηγή: www.bleepingcomputer.com
