SEC Says Other Systems Secure After X Account Hack

CoinDeskPolicyPublié le 2024-01-12Dernière mise à jour le 2024-01-13

Résumé

The regulator's latest update on the hack suggests it never lost access to the account.

The U.S. Securities and Exchange Commission said Friday its systems and devices were not breached by the party responsible for tweeting out a fake bitcoin ETF approval announcement earlier this week.

On Tuesday, the SEC's official X (formerly Twitter) account, @SECgov, tweeted that the agency had approved a number of spot bitcoin exchange-traded fund (ETF) applications to begin trading, a message that was ultimately shown to be faked by someone who was able to gain access to the account through the phone number associated with it. On Friday, the SEC statement provided a timeline of events on Tuesday, saying the first "unauthorized post" came at 4:11 p.m. ET (21:11 UTC), and SEC Chair Gary Gensler published his clarification 15 minutes later.

10

The statement suggested that SEC staff never lost access to the account, saying they had deleted the fake post, un-liked some other bitcoin-related tweets and shared an update on the main SECgov account within 30 minutes.

Advertisement
Advertisement

"Staff also reached out to X.com for assistance in terminating the unauthorized access to the @SECGov account. Based on information currently available, staff believe that the unauthorized access to the account was terminated between 4:40 pm ET and 5:30 pm ET," the statement said.

An SEC spokesperson said on Wednesday that the FBI was investigating the issue, adding that the SEC did not draft the message (dispelling rumors that the fake approval notice was an already planned announcement that was released prematurely). Friday's statement added that the Department of Homeland Security's Cybersecurity and Infrastructure Security Agency (CISA) are also investigating.

On Wednesday, the SEC did approve nearly a dozen bitcoin ETF applications, which began trading a day later.

The hack alarmed a number of lawmakers, who publicly demanded answers about how it happened. Senators Ron Wyden (D-Ore.) and Cynthia Lummis (R-Wyo.) published a letter on Thursday asking that SEC Inspector General Deborah Jeffrey's office open an investigation into the hack "and the SEC's apparent failure to follow cybersecurity best practices."

Future hacks could harm public markets and their stability, the letter said.

The letter followed Senators J.D. Vance (R-Ohio) and Thom Tillis (R-N.C.), who similarly asked Gensler to brief their teams on a number of questions around the hack and the SEC's decision-making on bitcoin ETFs, including how the SEC "plans to rectify any financial losses borne by investors as a result of the errant announcement."

Advertisement
Advertisement

"The SEC takes its cybersecurity obligations seriously. Commission staff are still assessing the impacts of this incident on the agency, investors, and the marketplace but recognize that those impacts include concerns about the security of the SEC’s social media accounts. The staff also will continue to assess whether additional remedial measures are warranted," the SEC's statement on Friday said.

Lectures associées

Les premières données du fisc britannique (HMRC) sur les cryptomonnaies montrent qu'une grande partie des bénéfices est détenue par une minorité d'hommes jeunes

Les premières données détaillées du fisc britannique (HMRC) sur les plus-values en cryptomonnaies révèlent une concentration marquée parmi une minorité jeune et masculine. Pour l'année fiscale 2024-2025, 17 600 contribuables ont déclaré une plus-value imposable de 1,38 milliard de livres sterling provenant de la vente de crypto-actifs. Un groupe de seulement 240 individus, ayant gagné plus d'un million de livres chacun, a capté à lui seul 717 millions de livres, soit plus de la moitié du total des gains, bien qu'il représente moins de 2% des déclarants. La majorité (65%) des déclarants ont réalisé des profits modestes, inférieurs à 25 000 livres, ne représentant que 7% des gains totaux. Le profil des investisseurs est très distinct : 87% des déclarants étaient des hommes, qui ont généré 93% de tous les profits. De plus, ils sont significativement plus jeunes que l'investisseur type en capital ; 81% ont moins de 54 ans, et le groupe des 25-44 ans constitue 54% des déclarants crypto, contre 17% pour l'ensemble des contribuables à l'impôt sur les plus-values. Ces données, désormais disponibles grâce à une case dédiée dans la déclaration, préfigurent un contrôle fiscal renforcé. Le HMRC a intensifié ses rappels et, dès 2027, commencera à recevoir automatiquement des données sur les clients des plateformes cryptos, conformément aux normes internationales de l'OCDE, rendant la dissimulation beaucoup plus difficile.

cryptonews.ruIl y a 1 h

Les premières données du fisc britannique (HMRC) sur les cryptomonnaies montrent qu'une grande partie des bénéfices est détenue par une minorité d'hommes jeunes

cryptonews.ruIl y a 1 h

Accès aux sessions actives au lieu des bases de données : comment le marché parallèle a évolué en Russie

Le marché noir des données en Russie a changé de priorité : au lieu de vendre des bases de données massives volées, les criminels ciblent désormais l'accès actif et à court terme aux comptes d'utilisateurs. La valeur des informations interceptées par des logiciels malveillants a augmenté de près de 13% sur un an. Les données dites "fraîches", comme les jetons de session actifs, les mots de passe en cours, les accès VPN ou administrateurs, sont bien plus recherchées que les archives obsolètes. Une souscription à un canal privé fournissant ces données quotidiennement peut coûter jusqu'à 300$ par mois. Alors que la réglementation russe (via le Roskomnadzor) a réussi à réduire les fuites massives de bases de données en imposant de lourdes amendes aux entreprises, cette approche est inefficace contre la nouvelle menace. Les logiciels malveillants volent désormais les données une fois qu'elles ont quitté le périmètre sécurisé de l'entreprise et sont sur l'appareil personnel de l'utilisateur, un espace où les mécanismes de responsabilité administrative ne s'appliquent pas. Cette méthode permet de contourner les protections comme l'authentification à deux facteurs. Un ordinateur infecté peut ainsi ouvrir un réseau d'entreprise. Le phénomène révèle un décalage entre l'intention des régulateurs et la réalité technique, similaire à ce qui a été observé au niveau international avec des marchés comme Genesis Market, fermé en 2023. La demande pour des données actuelles incite également les opérateurs de botnets à maintenir les appareils infectés actifs plus longtemps comme source de revenus récurrents, créant une zone de vulnérabilité persistante entre l'appareil personnel et l'infrastructure d'entreprise.

cryptonews.ruIl y a 1 h

Accès aux sessions actives au lieu des bases de données : comment le marché parallèle a évolué en Russie

cryptonews.ruIl y a 1 h

Bitfinex signale le début d’une tendance haussière pour les prix du Bitcoin, parallèlement à des corrélations record avec l’or

Les analystes de Bitfinex signalent que le bitcoin commence à adopter un comportement similaire à celui de l'"or numérique", alors que les investisseurs cherchent à se protéger contre l'endettement et les manipulations monétaires. La corrélation entre l'or et le bitcoin a atteint des sommets, niveaux qui ne se maintiennent généralement pas longtemps, ce qui pourrait indiquer un changement de tendance imminent. Bitfinex souligne que les deux actifs sont traités comme des couvertures contre la dépréciation monétaire, le bitcoin agissant comme une version à plus haut bêta. L'évolution de ce rapport dépendra de l'environnement de risque : le bitcoin restera-t-il aligné sur l'or ou chutera-t-il avec les actions ? Ce contexte macroéconomique évolue, passant de l'engouement pour l'IA à des trades axés sur la dépréciation, influencés par les actions du Trésor américain et les préoccupations liées à la dette. La plateforme note également que le prix du bitcoin est sorti de sa phase d'accumulation pour entrer dans une phase de croissance, selon son indicateur Delta-Thermo Market Multiple. La configuration actuelle rappelle celle du début 2024, où les craintes d'une "dévalorisation de la dette" stimulaient l'intérêt pour les actifs alternatifs. Cependant, le président de la Fed de Kansas City, Kevin Warsh, a récemment adopté une position ferme, réaffirmant l'objectif d'inflation à 2% et laissant entrevoir de potentielles hausses de taux.

cryptonews.ruIl y a 1 h

Bitfinex signale le début d’une tendance haussière pour les prix du Bitcoin, parallèlement à des corrélations record avec l’or

cryptonews.ruIl y a 1 h

SlowMist signale un faux dépôt Qwen 3.8 27B sur GitHub dissimulant des informations sur StealC

La société de sécurité SlowMist a signalé un faux dépôt GitHub se faisant passer pour les fichiers de poids du modèle d'IA Qwen 3.8 27B d'Alibaba. Ce dépôt malveillant, d'une taille anormalement petite (487 Ko contre plus de 16 Go pour le vrai modèle), contenait un fichier ZIP nommé "uncensored_qwen_v2.6.zip". À l'intérieur, un script déguisé en certificat installait le logiciel malveillant StealC. Une fois exécuté, StealC vole diverses données de la machine infectée : informations système, identifiants, mots de passe, historiques de navigation, cookies, et même les données de portefeuilles de cryptomonnaies. Les pirates ont également mis en place un système de secours utilisant la blockchain Polygon pour rediriger le logiciel vers un autre serveur en cas de coupure. Cette attaque s'inscrit dans une vaste campagne nommée "FakeGit", active depuis mars 2025, qui aurait créé environ 7 600 dépôts GitHub malveillants, générant plus de 14 millions de téléchargements. Environ 800 d'entre eux ciblent spécifiquement les outils liés à l'IA, utilisant une méthode dite "AgentBaiting" pour paraître légitimes, parfois même recommandés par des assistants IA. Les experts en sécurité alertent sur la fréquence de ces attaques où les pirates copient des projets réels, créent de faux README convaincants et listent leurs dépôts dans des registres publics d'IA pour gagner en crédibilité. Ils recommandent la plus grande vigilance, notamment en vérifiant la taille des fichiers et la réputation des sources, avant de télécharger et d'exécuter tout modèle d'IA localement.

cryptonews.ruIl y a 1 h

SlowMist signale un faux dépôt Qwen 3.8 27B sur GitHub dissimulant des informations sur StealC

cryptonews.ruIl y a 1 h

Trading

Spot
活动图片