03/11 週三 彰化縣|18°C - 22°C天氣圖標

美國證交會X帳號遇駭 手法為SIM卡交換攻擊

2024-01-23 13:26:00 / 中央社 /
分享:
字級:
  • 大字
  • 中字
  • 小字

(中央社紐約22日綜合外電報導)美國證券交易委員會(SEC)的社群平台X帳號本月稍早被駭客入侵。證交會今天表示,當時是遭「SIM卡交換攻擊」,即網路詐騙分子用來控制電話門號的技術。

詐騙分子利用「SIM卡交換攻擊」(SIM swapping)將電話門號轉移到新設備,藉此奪取控制權。

路透社報導,美國證交會還表示,攻擊發生前6個月,工作人員取消稱為「多重要素驗證」(multi-factor authentication, MFA)的額外保護,直到本月9日遭攻擊後才恢復。

在外界愈來愈期待美國證交會核准追蹤比特幣走勢的指數股票型基金(ETF)之際,不明人士取得證交會的X平台帳號,發布產品已獲核准的不實公告,導致比特幣價格短暫上揚。

美國證交會翌日才經表決核准這項產品上市。

美國證交會發言人在聲明中說:「一旦控制了電話門號,未經授權的一方就重新設定@SECGov帳號的密碼。」

美國證交會表示,執法機構正努力釐清駭客如何完成門號轉移;證交會沒有透露其手機營運商是哪一間公司。

國會議員已要求美國證交會解釋,為何證交會在要求上市公司遵守嚴格網路安全規定的同時,自身卻暴露在這種攻擊之下。

美國證交會今天在聲明中還表示,由於X平台帳號登入困難,工作人員於2023年6月要求X平台支援部門停用「多重要素驗證」,這項措施本可針對未經授權的存取提供額外保護。

聲明寫道:「目前證交會所有具有多重要素驗證的社群媒體帳號均已啟用這項功能。」

X平台代表沒有立即回應置評請求。

聲明還表示,此案正接受各單位調查,包括美國證交會督察長辦公室及其執法部門、監管比特幣期貨的商品期貨交易委員會(CFTC)、聯邦調查局(FBI)、司法部,以及網路安全和基礎設施安全局(CISA)。(譯者:屈享平/核稿:曾依璇)1130123

國民黨禮讓民眾黨一席召委 洪毓祥「致謝」:不分黨團都願合作|新聞原味|華視新聞 20260311 @CtsTw #shorts
李洋赴立院再施「魔法攻擊」! 立委喊:國家隊比賽都要祈求|👍小編推新聞20260311 #shorts
WBC東京拚戰落幕! 台灣英雄光榮返台|👉小編推新聞 20260311#shorts
荷莫茲海峽緊張局勢持續升溫! 美軍稱摧毀16艘伊朗布雷船|👉小編推新聞 20260311 #shorts
餅乾代工拚創新 美味行銷世界
2017/09/01 12:47
台灣之光
餅乾代工拚創新 美味行銷世界
新聞高峰會
新聞高峰會
⏰播出時間:CH52 華視新聞資訊台 週日晚上20:00(首播)