چندی پیش اکانت کمیسیون بورس و اوراق بهادار آمریکا (SEC) در ایکس هک شد. هکر از این طریق یک پست جعلی مبنی بر تأیید صندوق‌های قابل معامله (ETF‌) بیت‌ کوین منتشر کرد و باعث افزایش قیمت این ارز دیجیتال شد. SEC حالا اعلام کرده که این هکر درواقع شماره تلفن حساب ایکس SEC را به‌دست آورده بود و با حمله تعویض سیم‌کارت توانسته بود وارد حساب این کمیسیون شود. مجری‌های قانون آمریکا هنوز نمی‌دانند این هکر چگونه توانسته است شماره تلفنی را که این کمیسیون در اکانت خود وارد کرده، به دست آورد.

براساس گزارش ورج، هکر پس از کنترل شماره تلفن SEC، رمز عبور اکانت ایکس کمیسیون را تعویض کرد. درحالی که SEC می‌گوید احراز هویت چندمرحله‌ای را در حساب ایکس خود فعال کرده بود، به درخواست کارکنان، در جولای 2023 (تیر 1402) به دلیل مشکلات دسترسی به حساب، این قابلیت توسط پشتیبانی ایکس غیرفعال شد. SEC تنها پس از اینکه متوجه شد حسابش در 9 ژانویه (19 دی) به خطر افتاده است، احراز هویت چندمرحله‌ای را دوباره فعال کرد.

به‌دست‌گرفتن اکانت SEC با حمله تعویض سیم‌کارت

حمله تعویض سیم‌کارت زمانی اتفاق می‌افتد که فردی سوءاستفاده‌گر شماره تلفن قربانی را از طریق تکنیک‌هایی مانند مهندسی اجتماعی به دست می‌آورد. این امر به مهاجم اجازه می‌دهد تا تماس‌ها و پیام‌های قربانی را رهگیری کند، ازجمله کدهای احراز هویت دو مرحله‌ای، که سپس با این کدها می‌تواند برای ورود به اکانت‌های قربانی از آن‌ها استفاده کند.

SEC می‌گوید وزارت دادگستری، FBI، سازمان امنیت داخلی و بازرسی کل همچنان درحال بررسی هستند که چگونه مهاجم متوجه شده که این کمیسیون از کدام شماره تلفن برای حساب ایکس خود استفاده کرده و چگونه او از اپراتور تلفن همراه برای تعویض سیم‌کارت‌ها بهره گرفته است.

صندوق‌های قابل معامله در بازار ارزهای دیجیتال به دنبال پست غیرمجاز این هکر نوسان پیدا کرد. قیمت بیت‌کوین در ابتدا به نزدیک به 48,000 دلار رسید. سپس، زمانی که SEC توضیح داد که هنوز صندوق قابل معامله بیت‌کوین را تأیید نکرده است، قیمت‌ها به زیر 46,000 دلار کاهش یافت.