SEC Says Other Systems Secure After X Account Hack

CoinDeskPolicyОпубликовано 2024-01-12Обновлено 2024-01-13

Введение

The regulator's latest update on the hack suggests it never lost access to the account.

The U.S. Securities and Exchange Commission said Friday its systems and devices were not breached by the party responsible for tweeting out a fake bitcoin ETF approval announcement earlier this week.

On Tuesday, the SEC's official X (formerly Twitter) account, @SECgov, tweeted that the agency had approved a number of spot bitcoin exchange-traded fund (ETF) applications to begin trading, a message that was ultimately shown to be faked by someone who was able to gain access to the account through the phone number associated with it. On Friday, the SEC statement provided a timeline of events on Tuesday, saying the first "unauthorized post" came at 4:11 p.m. ET (21:11 UTC), and SEC Chair Gary Gensler published his clarification 15 minutes later.

10

The statement suggested that SEC staff never lost access to the account, saying they had deleted the fake post, un-liked some other bitcoin-related tweets and shared an update on the main SECgov account within 30 minutes.

Advertisement
Advertisement

"Staff also reached out to X.com for assistance in terminating the unauthorized access to the @SECGov account. Based on information currently available, staff believe that the unauthorized access to the account was terminated between 4:40 pm ET and 5:30 pm ET," the statement said.

An SEC spokesperson said on Wednesday that the FBI was investigating the issue, adding that the SEC did not draft the message (dispelling rumors that the fake approval notice was an already planned announcement that was released prematurely). Friday's statement added that the Department of Homeland Security's Cybersecurity and Infrastructure Security Agency (CISA) are also investigating.

On Wednesday, the SEC did approve nearly a dozen bitcoin ETF applications, which began trading a day later.

The hack alarmed a number of lawmakers, who publicly demanded answers about how it happened. Senators Ron Wyden (D-Ore.) and Cynthia Lummis (R-Wyo.) published a letter on Thursday asking that SEC Inspector General Deborah Jeffrey's office open an investigation into the hack "and the SEC's apparent failure to follow cybersecurity best practices."

Future hacks could harm public markets and their stability, the letter said.

The letter followed Senators J.D. Vance (R-Ohio) and Thom Tillis (R-N.C.), who similarly asked Gensler to brief their teams on a number of questions around the hack and the SEC's decision-making on bitcoin ETFs, including how the SEC "plans to rectify any financial losses borne by investors as a result of the errant announcement."

Advertisement
Advertisement

"The SEC takes its cybersecurity obligations seriously. Commission staff are still assessing the impacts of this incident on the agency, investors, and the marketplace but recognize that those impacts include concerns about the security of the SEC’s social media accounts. The staff also will continue to assess whether additional remedial measures are warranted," the SEC's statement on Friday said.

Похожее

Валидаторы Solana одобрили предложение об ускорении дезинфляции SOL

Валидаторы Solana одобрили предложение SGP-0002, удваивающее годовой темп дезинфляции (снижения инфляции) сети с 15% до 30%. Это решение было поддержано 67% голосов при участии 60,7% от общего объема стейкинга. Изменение ускорит достижение целевого долгосрочного уровня инфляции в 1,5% примерно до 2,8 лет вместо 5,7 лет. В результате в течение следующих шести лет будет выпущено примерно на 18,9 млн монет SOL меньше, что снизит инфляционное давление на держателей, но также уменьшит вознаграждения за стейкинг. Крупные валидаторы разошлись во мнениях: Figment проголосовал против, а Helius и Jupiter поддержали предложение. Криптобиржа Kraken в итоге также изменила свою позицию на поддержку. Голосование стало частью первого обязательного процесса управления Solana. На его фоне активы американского Solana ETF от Bitwise превысили $1 млрд, а совокупный чистый приток в Solana ETF в США достиг примерно $1,7 млрд.

cryptonews.ru1 ч. назад

Валидаторы Solana одобрили предложение об ускорении дезинфляции SOL

cryptonews.ru1 ч. назад

Доступ к активным сессиям вместо баз данных: как изменился теневой рынок в России

Российский теневой рынок сменил приоритет: вместо продажи устаревших баз данных злоумышленники переключились на торговлю активным, краткосрочным доступом к аккаунтам пользователей. Стоимость такой «свежей» информации, перехваченной вредоносным ПО с зараженных устройств, за год выросла почти на 13%. В продажу поступают токены активных сессий, действующие пароли и доступы к корпоративным сетям, позволяющие обходить двухфакторную аутентификацию. Подписка на такие данные стоит $250–300 в месяц, тогда как архивы устаревших сведений оцениваются всего в $10–15. Государственные меры, ужесточившие ответственность компаний за утечки из централизованных хранилищ, оказались неэффективны против новой модели угроз. Вредоносное ПО теперь похищает данные уже на личных устройствах пользователей, формально не затрагивая корпоративные базы и оставаясь вне зоны действия регуляторов. Аналогичный разрыв наблюдается и в сфере связи, где новые правила маркировки звонков столкнулись с трудностями реализации даже у крупнейших банков. Эксперты отмечают, что эта тенденция повторяет мировой сценарий и создает структурный риск: спрос на актуальные данные стимулирует злоумышленников долго поддерживать зараженные устройства как постоянный источник дохода. Ключевой вопрос заключается в том, смогут ли регуляторы выработать инструменты для контроля над этой «серой зоной» между личным устройством и корпоративным периметром безопасности.

cryptonews.ru1 ч. назад

Доступ к активным сессиям вместо баз данных: как изменился теневой рынок в России

cryptonews.ru1 ч. назад

Первые данные налоговой службы Великобритании (HMRC) по криптовалютам показывают, что большую часть прибыли зафиксировало молодое мужское меньшинство

Впервые выделив данные по криптовалютам отдельно, британская налоговая служба (HMRC) сообщает, что в 2024-2025 финансовом году 17 600 человек задекларировали налогооблагаемую прибыль от криптоопераций на сумму 1,38 млрд фунтов. Из них 240 человек (менее 2% от общего числа) получили более 1 млн фунтов каждый, что в сумме составило 717 млн фунтов, то есть более половины всей прибыли. Большинство же (65%) заявили о прибыли менее 25 000 фунтов. Подавляющее большинство декларантов (87%) — мужчины, на которых пришлось 93% общей прибыли. Основная возрастная группа (71% объема продаж, 54% налогоплательщиков) — лица от 25 до 44 лет, однако их доля в прибыли составляет лишь 45%. В целом, плательщики налога на криптоприбыль значительно моложе типичных инвесторов. HMRC активизировала рассылку напоминаний о декларировании, а с 2027 года, в рамках реализации стандартов ОЭСР, начнет автоматически получать данные о клиентах от криптобирж по всему миру, что серьезно упростит выявление нарушителей.

cryptonews.ru1 ч. назад

Первые данные налоговой службы Великобритании (HMRC) по криптовалютам показывают, что большую часть прибыли зафиксировало молодое мужское меньшинство

cryptonews.ru1 ч. назад

Bitfinex сигнализирует о начале бычьего тренда цен на биткойн на фоне пиковых значений корреляции с золотом

Аналитики Bitfinex отмечают, что корреляция между биткоином и золотом достигла пиковых значений, что обычно сигнализирует о скором изменении тенденции. Оба актива рассматриваются инвесторами как средство хеджирования от обесценивания валюты, причем биткоин выступает версией с более высоким риском и доходностью. Эта динамика развивается на фоне смены макроэкономической обстановки: внимание смещается от бума ИИ к торговле на обесценивание, чему способствуют действия Минфина США и опасения вокруг американского долга. Bitfinex указывает, что биткоин вышел из фазы накопления и вступил в фазу роста, о чём свидетельствует показатель Delta-Thermo Market Multiple. Текущая ситуация напоминает конфигурацию начала 2024 года, когда инвесторы диверсифицировали активы из-за опасений по поводу долговой девальвации и снижения доверия к фиатным валютам. Однако председатель ФРС Кевин Уорш, выступая в Джексон-Хоуле, занял «ястребиную» позицию, подтвердив цель по инфляции в 2% и намекнув на возможное повышение ставок, что противоречит нарративу о «размывании долга».

cryptonews.ru1 ч. назад

Bitfinex сигнализирует о начале бычьего тренда цен на биткойн на фоне пиковых значений корреляции с золотом

cryptonews.ru1 ч. назад

SlowMist помечает поддельный репозиторий Qwen 3.8 27B на GitHub, скрывающий информацию о StealC

28 августа команда безопасности SlowMist предупредила о поддельном репозитории на GitHub, который выдавал себя за весовые файлы модели ИИ Qwen 3.8 27B от Alibaba. Вместо реальной модели вредоносный ZIP-архив размером всего 487 КБ содержал вирус StealC. При запуске вирус крадет системную информацию, скриншоты, данные для входа в браузеры, пароли и данные криптокошельков, отправляя их на сервер злоумышленников. Вредонос использовал резервную систему на блокчейне Polygon для смены серверов. Атака является частью масштабной кампании FakeGit, действующей с марта 2025 года. Было создано около 7600 вредоносных репозиториев, из которых 800 имитируют инструменты, связанные с ИИ. Ранее аналогичные атаки распространяли троянцы BoryptGrab и Megalodon. Злоумышленники копируют популярные проекты, создают убедительные описания и размещают их в общедоступных реестрах ИИ, чтобы обмануть пользователей, стремящихся к локальному запуску моделей ИИ.

cryptonews.ru1 ч. назад

SlowMist помечает поддельный репозиторий Qwen 3.8 27B на GitHub, скрывающий информацию о StealC

cryptonews.ru1 ч. назад

Торговля

Спот
活动图片