Twitter ha rechazado las afirmaciones de que la plataforma era la culpable de un tweet fraudulento enviado por la cuenta de la Comisión de Bolsa y Valores de EE. UU. que anunció falsamente la aprobación de 13 ETF de Bitcoin al contado el martes. Luego de una investigación preliminar sobre la cuenta comprometida, el equipo de seguridad de Twitter dijo que «el compromiso no se debió a ninguna violación de los sistemas de X, sino más bien a que un individuo no identificado obtuvo control sobre un número de teléfono asociado con la cuenta @SECGov a través de un tercero». Twitter Safety también destacó en su tweet que la cuenta de la SEC no tenía habilitada la autenticación de dos factores en el momento del ataque, una medida de seguridad que el presidente de la SEC, Gary Gensler, había recomendado previamente como protección contra el robo de identidad y el fraude. El equipo de seguridad agregó: «Alentamos a todos los usuarios a habilitar esta capa adicional de seguridad». Mientras el mundo esperaba para ver si finalmente se aprobaría un ETF de Bitcoin el martes por la tarde, la cuenta de Twitter de la SEC «comprometida» dijo que todas las aprobaciones habían desaparecido. a través de. El precio de Bitcoin cayó desde un máximo de dos años de 47.680 dólares a casi 45.500 dólares.
Podemos confirmar que la cuenta @SECGov fue comprometido y hemos completado una investigación preliminar. Según nuestra investigación, el compromiso no se debió a ninguna violación de los sistemas de X, sino a que un individuo no identificado obtuvo el control de un número de teléfono… — Safety (@Safety) 10 de enero de 2024
Después de que se eliminó el tweet fraudulento, Gensler dijo que la SEC no había aprobado ningún ETF de Bitcoin pendiente. [SEC] La cuenta de Twitter fue comprometida y se publicó un tweet no autorizado”, tuiteó el presidente de la SEC. «La SEC no ha aprobado la cotización y comercialización de productos negociados en bolsa de bitcoins al contado». El martes por la noche, la SEC confirmó «acceso y actividad no autorizados» en la cuenta de Twitter de la SEC, y le dijo a Decrypt que la persona o personas responsables del acceso no autorizado eran «La SEC trabajará con las fuerzas del orden y nuestros socios en todo el gobierno para investigar el asunto y determinar los próximos pasos apropiados relacionados tanto con el acceso no autorizado como con cualquier mala conducta relacionada», continuó una declaración del regulador.
El @SECGov La cuenta de Twitter se vio comprometida y se publicó un tweet no autorizado. La SEC no ha aprobado la cotización ni la comercialización de productos negociados en bolsa de bitcoins al contado. —Gary Gensler (@GaryGensler) 9 de enero de 2024
Si bien Twitter no dio más detalles sobre sus hallazgos, algunos en el sitio sugirieron que el atacante podría haber participado en el robo de SIM, también conocido como intercambio de SIM. En este ataque malicioso, un pirata informático engaña a un proveedor de telefonía móvil para que transfiera el número de teléfono de la víctima a una tarjeta SIM controlada por el pirata informático, lo que permite el acceso a las llamadas telefónicas, los mensajes y las cuentas potencialmente en línea de la víctima. En enero pasado, la cuenta de Twitter de la plataforma comercial Robinhood fue se vio comprometido a través de un ataque de robo de SIM y se utilizó para promover un token falso y una estafa de NFT.Otros sugirió un empleado de la SEC podría haber sido víctima de ingeniería social, un ataque psicológico que tiene como objetivo engañar a las personas para que revelen información confidencial.
















