美國證交會X帳號遇駭 手法為SIM卡交換攻擊
(中央社紐約22日綜合外電報導)美國證券交易委員會(SEC)的社群平台X帳號本月稍早被駭客入侵。證交會今天表示,當時是遭「SIM卡交換攻擊」,即網路詐騙分子用來控制電話門號的技術。
詐騙分子利用「SIM卡交換攻擊」(SIM swapping)將電話門號轉移到新設備,藉此奪取控制權。
路透社報導,美國證交會還表示,攻擊發生前6個月,工作人員取消稱為「多重要素驗證」(multi-factor authentication, MFA)的額外保護,直到本月9日遭攻擊後才恢復。
在外界愈來愈期待美國證交會核准追蹤比特幣走勢的指數股票型基金(ETF)之際,不明人士取得證交會的X平台帳號,發布產品已獲核准的不實公告,導致比特幣價格短暫上揚。
美國證交會翌日才經表決核准這項產品上市。
美國證交會發言人在聲明中說:「一旦控制了電話門號,未經授權的一方就重新設定@SECGov帳號的密碼。」
美國證交會表示,執法機構正努力釐清駭客如何完成門號轉移;證交會沒有透露其手機營運商是哪一間公司。
國會議員已要求美國證交會解釋,為何證交會在要求上市公司遵守嚴格網路安全規定的同時,自身卻暴露在這種攻擊之下。
美國證交會今天在聲明中還表示,由於X平台帳號登入困難,工作人員於2023年6月要求X平台支援部門停用「多重要素驗證」,這項措施本可針對未經授權的存取提供額外保護。
聲明寫道:「目前證交會所有具有多重要素驗證的社群媒體帳號均已啟用這項功能。」
X平台代表沒有立即回應置評請求。
聲明還表示,此案正接受各單位調查,包括美國證交會督察長辦公室及其執法部門、監管比特幣期貨的商品期貨交易委員會(CFTC)、聯邦調查局(FBI)、司法部,以及網路安全和基礎設施安全局(CISA)。(譯者:屈享平/核稿:曾依璇)1130123
延伸閱讀
- 海外遊子家眷齊出力 台灣味飄香布魯塞爾旅展2024/02/02
- 蘋果:今年將公布AI技術成果 在生成式AI有商機2024/02/02
- 中國夫妻大馬旅遊惡行惹議 吐槽食物糟寧吃泡麵2024/02/02
- 謠傳中東將停火 國際油價大跌逾2%2024/02/02
- 林百里喊話當AI龍頭 廣達年終獎金上看7個月2024/02/02
- 投資人逢低買進 美股回彈2024/02/02
- 臉書母公司Meta營收優於預期加首度配息 股價飆漲2024/02/02
- 澳洲開車「手機放腿上」連2天遭罰 上繳4.7萬台幣2024/02/02
- iPhone買氣旺 蘋果營收時隔4季再度成長2024/02/02
- SBL假球簽賭案今偵結 士檢起訴15名涉案球員.教練 1名球員逃匿遭通緝2024/02/02
- Google AI聊天機器人升級 把腦中想法化為圖像2024/02/02
- IMF總裁:準備好軟著陸 首次降息不會等太久2024/02/02







