تقول الوكالة إن اختراق حساب هيئة الأوراق المالية والبورصات نتيجة لهجوم "مبادلة بطاقة SIM".

تقول الوكالة إن اختراق حساب هيئة الأوراق المالية والبورصات نتيجة لهجوم “مبادلة بطاقة SIM”.

[ad_1]

قال متحدث باسم الوكالة يوم الثلاثاء إن اختراق حساب هيئة الأوراق المالية والبورصة (SEC) على منصة X، المعروفة سابقًا باسم Twitter، في وقت سابق من هذا الشهر كان نتيجة لهجوم “مبادلة بطاقة SIM”.

وقال المتحدث إن “طرفًا غير مصرح له” استخدم تبديل بطاقة SIM للتحكم في رقم الهاتف المرتبط بحساب X الخاص بلجنة الأوراق المالية والبورصة وإعادة تعيين كلمة المرور.

يتيح تبديل بطاقة SIM للمحتالين تلقي الاتصالات الصوتية والرسائل النصية القصيرة المرتبطة برقم الهاتف عن طريق نقل الرقم إلى جهاز غير مصرح به.

وقال المتحدث باسم هيئة الأوراق المالية والبورصات إن الوصول إلى رقم الهاتف تم عبر شركة الاتصالات التابعة للوكالة، مشيرًا إلى أنه لا يوجد دليل على أن الطرف غير المصرح له “تمكن من الوصول إلى أنظمة هيئة الأوراق المالية والبورصات أو البيانات أو الأجهزة أو حسابات الوسائط الاجتماعية الأخرى”.

وأضاف المتحدث: “من بين أمور أخرى، تحقق سلطات إنفاذ القانون حاليًا في كيفية قيام الطرف غير المصرح به بإقناع شركة الاتصالات بتغيير بطاقة SIM الخاصة بالحساب وكيف عرف الطرف رقم الهاتف المرتبط بالحساب”.

وقال المتحدث إنه تم أيضًا تعطيل المصادقة متعددة العوامل لحساب هيئة الأوراق المالية والبورصات بناءً على طلب موظفي الوكالة في يوليو الماضي “بسبب مشكلات في الوصول إلى الحساب” وظلت معطلة حتى الاختراق في 9 يناير.

وأضافوا: “تم تمكين MFA حاليًا لجميع حسابات وسائل التواصل الاجتماعي التي تقدمها هيئة الأوراق المالية والبورصات (SEC)”.

كشفت هيئة الأوراق المالية والبورصة أن حساب X الخاص بها قد تم اختراقه في وقت سابق من هذا الشهر، بعد أن بدا وكأنه يوافق على العديد من صناديق استثمار البيتكوين المرتقبة.

وبينما قامت الوكالة بسرعة بإزالة الإعلان المزيف واستبدلته بالتنصل، أثار الاختراق انتقادات ودعوات للتحقيق من المشرعين على جانبي الممر، خاصة بعد أن كشف X أن حساب هيئة الأوراق المالية والبورصة قد تم تمكين المصادقة الثنائية.

حقوق الطبع والنشر لعام 2023 لشركة Nexstar Media Inc. جميع الحقوق محفوظة. لا يجوز نشر هذه المادة أو بثها أو إعادة كتابتها أو إعادة توزيعها.

[ad_2]

المصدر