米国証券取引委員会(SEC)は、2023年の大半を通じて自身のアカウントに対する追加セキュリティ機能を無効にしていたことを認めました。これにより、ハッカーが簡単に侵入し、ビットコインETF(上場投資信託)の誤った承認を発表するソーシャルメディアハックが発生しました。このハックは「SIMスワップ」と呼ばれる攻撃で、関連する携帯電話の制御を乗っ取ることで行われました。
SECは、マルチファクター認証を2023年7月に「アカウントへのアクセス問題」を理由に無効にしていたが、その後再び有効化したと述べています。このセキュリティの盲点は、多くの人々がSECがETFの承認を出したと信じる原因となり、市場に影響を与えましたが、すぐにハックであることが判明しました。
ハックの直後、SECはビットコインETFの承認に向けて動き出しました。また、SECは現在も法執行機関と共にこの事件を調査しています。SIMスワップ攻撃は暗号通貨業界で以前から一般的で、攻撃者が被害者の電話番号を乗っ取り、資産を盗む目的で使用されてきました。
この事件に関する詳細な調査は、FBI、国土安全保障省、商品先物取引委員会、司法省などが行っています。
from SEC Shut Off Extra Security on X For 7 Months, Letting Hacker Breeze In.