ΑρχικήSecurityHacker ομολόγησε την ενοχή του για την παραβίαση του X account της...

Hacker ομολόγησε την ενοχή του για την παραβίαση του X account της SEC

Ένας άνδρας από την Αλαμπάμα ομολόγησε την ενοχή του για την παραβίαση του λογαριασμού X της Επιτροπής Κεφαλαιαγοράς των ΗΠΑ (SEC), η οποία έγινε στα πλαίσια μιας επίθεσης SIM swapping πέρυσι τον Ιανουάριο.

παραβίαση X SEC Eric Council Jr.

Ο 25χρονος Eric Council Jr. αρχικά είχε δηλώσει αθώος για την παραβίαση.

O λογαριασμός της SEC παραβιάστηκε για την εμφάνιση μιας ψεύτικης ανακοίνωσης σχετικά με την έγκριση Bitcoin ETFs σε security exchanges.

“Σήμερα η SEC χορηγεί έγκριση σε Bitcoin ETF για εισαγωγή σε εγγεγραμμένα security exchanges“, έγραφε η ψεύτικη ανάρτηση X. “Τα εγκεκριμένα Bitcoin ETF θα υπόκεινται σε συνεχή μέτρα επιτήρησης και συμμόρφωσης για τη διασφάλιση της συνεχούς προστασίας των επενδυτών“.

Δείτε επίσης: Η βρετανική IMI αποκάλυψε παραβίαση ασφαλείας

Η δόλια ανάρτηση έκανε το Bitcoin να εκτιναχθεί κατά 1.000 δολάρια και να πέσει εξίσου γρήγορα κατά 2.000 δολάρια, αφού ο Πρόεδρος της SEC, Gary Gensler, έγραψε στο Χ ότι ο λογαριασμός είχε παραβιαστεί και η ανακοίνωση έγκρισης του Bitcoin ETF ήταν ψεύτικη.

Η SEC επιβεβαίωσε την επόμενη μέρα ότι ο λογαριασμός @SECGov X είχε παραβιαστεί μέσω μιας επίθεσης SIM-swapping που στόχευσε τον αριθμό τηλεφώνου του ατόμου που ήταν υπεύθυνος για τη διαχείριση του λογαριασμού X. Αυτό επέτρεψε στον κατηγορούμενο να αποκτήσει τον έλεγχο του αριθμού τηλεφώνου του υπαλλήλου και να επαναφέρει τον κωδικό πρόσβασης για τον λογαριασμό X της SEC. Επίσης, ο επιτιθέμενος επέτρεψε σε άλλους κυβερνοεγκληματίες να έχουν πρόσβαση στον παραβιασμένο λογαριασμό και να δημοσιεύσουν την ψεύτικη ανακοίνωση.

“Στο πλαίσιο του σχεδίου, ο Council χρησιμοποίησε έναν εκτυπωτή ταυτότητας για να δημιουργήσει μια δόλια κάρτα ταυτότητας με προσωπικά στοιχεία του θύματος που ελήφθησαν από τους συνεργάτες του“, ανέφερε το υπουργείο Δικαιοσύνης.

“Ο Council χρησιμοποίησε τη δόλια ταυτότητα για να υποδυθεί το θύμα και να αποκτήσει πρόσβαση στον αριθμό κινητού τηλεφώνου του θύματος με σκοπό την πρόσβαση στον λογαριασμό της SEC“.

Δείτε επίσης: Grubhub: Παραβίαση δεδομένων επηρεάζει πελάτες και οδηγούς

Σύμφωνα με τα δικαστικά έγγραφα, ο κατηγορούμενος είχε χρησιμοποιήσει τον προσωπικό του υπολογιστή για να αναζητήσει πληροφορίες σχετικά με την επίθεση και εξέφρασε τις ανησυχίες του ότι το FBI τον ερευνούσε.

Hacker ομολόγησε την ενοχή του για την παραβίαση του X account της SEC
Hacker ομολόγησε την ενοχή του για την παραβίαση του X account της SEC

Απ’ ό,τι φαίνεται ο κατηγορούμενος έκανε αναζητήσεις, όπως “ποιες είναι οι ενδείξεις ότι είμαι υπό έρευνα από τις αρχές επιβολής του νόμου του FBI, ακόμη κι αν δεν έχουν έρθει σε επαφή μαζί μου” και “πώς μπορώ να ξέρω με βεβαιότητα αν με ερευνά το FBI“.

Ο Council θα δικαστεί στις 16 Μαΐου και αντιμετωπίζει μέγιστη ποινή φυλάκισης πέντε ετών μετά την παραδοχή της ενοχής του για παραβίαση του λογαριασμού X της SEC, για συνομωσία για κλοπή ταυτότητας και για παραβίαση συσκευής.

Την εποχή της παραβίασης είχε προκληθεί μεγάλη αναστάτωση. Τέτοιου είδους απάτες, όπως η ανακοίνωση για έγκριση Bitcoin ETF μπορεί να οδηγήσει σε σημαντικές αναταραχές στις αγορές. Οι επενδυτές μπορεί να προβούν σε αγορές ή πωλήσεις βασιζόμενοι σε λανθασμένες πληροφορίες, πράγμα που μπορεί να προκαλέσει αστάθεια στην τιμή των crypto assets.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Casio UK: Παραβίαση online store – Κλοπή στοιχείων πελατών

Επιπλέον, η εμπιστοσύνη των επενδυτών στο σύστημα μπορεί να υπονομευθεί, καθώς οι επενδυτές μπορεί να αμφιβάλλουν για την αξιοπιστία των πληροφοριών που λαμβάνουν. Αυτό μπορεί να οδηγήσει σε μείωση της συμμετοχής στις αγορές και σε απώλεια επενδυτικού κεφαλαίου.

Τέλος, μια ψευδής ανακοίνωση μπορεί να οδηγήσει σε νομικές συνέπειες για τους υπεύθυνους. Η διάδοση εσφαλμένων πληροφοριών μπορεί να θεωρηθεί ως παραπλανητική διαφήμιση ή απάτη, και μπορεί να οδηγήσει σε ποινικές κυρώσεις και αστικές αγωγές.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS