SEC Says Other Systems Secure After X Account Hack

CoinDeskPolicyXuất bản vào 2024-01-12Cập nhật gần nhất vào 2024-01-13

Tóm tắt

The regulator's latest update on the hack suggests it never lost access to the account.

The U.S. Securities and Exchange Commission said Friday its systems and devices were not breached by the party responsible for tweeting out a fake bitcoin ETF approval announcement earlier this week.

On Tuesday, the SEC's official X (formerly Twitter) account, @SECgov, tweeted that the agency had approved a number of spot bitcoin exchange-traded fund (ETF) applications to begin trading, a message that was ultimately shown to be faked by someone who was able to gain access to the account through the phone number associated with it. On Friday, the SEC statement provided a timeline of events on Tuesday, saying the first "unauthorized post" came at 4:11 p.m. ET (21:11 UTC), and SEC Chair Gary Gensler published his clarification 15 minutes later.

10

The statement suggested that SEC staff never lost access to the account, saying they had deleted the fake post, un-liked some other bitcoin-related tweets and shared an update on the main SECgov account within 30 minutes.

Advertisement
Advertisement

"Staff also reached out to X.com for assistance in terminating the unauthorized access to the @SECGov account. Based on information currently available, staff believe that the unauthorized access to the account was terminated between 4:40 pm ET and 5:30 pm ET," the statement said.

An SEC spokesperson said on Wednesday that the FBI was investigating the issue, adding that the SEC did not draft the message (dispelling rumors that the fake approval notice was an already planned announcement that was released prematurely). Friday's statement added that the Department of Homeland Security's Cybersecurity and Infrastructure Security Agency (CISA) are also investigating.

On Wednesday, the SEC did approve nearly a dozen bitcoin ETF applications, which began trading a day later.

The hack alarmed a number of lawmakers, who publicly demanded answers about how it happened. Senators Ron Wyden (D-Ore.) and Cynthia Lummis (R-Wyo.) published a letter on Thursday asking that SEC Inspector General Deborah Jeffrey's office open an investigation into the hack "and the SEC's apparent failure to follow cybersecurity best practices."

Future hacks could harm public markets and their stability, the letter said.

The letter followed Senators J.D. Vance (R-Ohio) and Thom Tillis (R-N.C.), who similarly asked Gensler to brief their teams on a number of questions around the hack and the SEC's decision-making on bitcoin ETFs, including how the SEC "plans to rectify any financial losses borne by investors as a result of the errant announcement."

Advertisement
Advertisement

"The SEC takes its cybersecurity obligations seriously. Commission staff are still assessing the impacts of this incident on the agency, investors, and the marketplace but recognize that those impacts include concerns about the security of the SEC’s social media accounts. The staff also will continue to assess whether additional remedial measures are warranted," the SEC's statement on Friday said.

Nội dung Liên quan

Truy cập vào các phiên hoạt động thay vì cơ sở dữ liệu: Thị trường chợ đen ở Nga đã thay đổi như thế nào

Thị trường ngầm ở Nga đang chuyển hướng từ bán cơ sở dữ liệu khổng lồ sang buôn bán quyền truy cập ngắn hạn, tích cực vào tài khoản người dùng. Giá thông tin bị đánh cắp bởi phần mềm độc hãi từ thiết bị nhiễm bệnh đã tăng gần 13% trong năm qua. Các gói dữ liệu mới chứa token phiên hoạt động, mật khẩu hiện hành, thông tin đăng nhập VPN, kho lưu trữ đám mây và quyền truy cập mạng công ty, cho phép xâm nhập tức thì mà có thể bỏ qua xác thực hai yếu tố. Trong khi đó, số lượng các vụ rò rỉ cơ sở dữ liệu lớn mới đã giảm sau các biện pháp trừng phạt nghiêm khắc của chính phủ. Tuy nhiên, các cơ chế quản lý hiện tại tỏ ra không hiệu quả trước mô hình đe dọa mới này, vì phần mềm độc hại đánh cắp dữ liệu từ thiết bị cá nhân sau khi chúng rời khỏi hệ thống công ty, mà không vi phạm trực tiếp đến cơ sở dữ liệu tập trung. Các chuyên gia chỉ ra rằng mô hình này lặp lại kịch bản tội phạm mạng toàn cầu, chẳng hạn như thị trường Genesis Market đã bị đóng cửa. Tình hình nhấn mạnh lỗ hổng nằm giữa thiết bị cá nhân và hệ thống công ty, nơi giá trị của token ngắn hạn ngày càng tăng nhưng lại nằm ngoài phạm vi kiểm soát của các quy định bảo vệ hiện hành.

cryptonews.ru1 giờ trước

Truy cập vào các phiên hoạt động thay vì cơ sở dữ liệu: Thị trường chợ đen ở Nga đã thay đổi như thế nào

cryptonews.ru1 giờ trước

Bitfinex Báo Hiệu Khởi Đầu Xu Hướng Tăng Giá Bitcoin Trong Bối Cảnh Mức Tương Quan Đạt Đỉnh Với Vàng

Các nhà phân tích từ sàn Bitfinex chỉ ra rằng Bitcoin đang bắt đầu hành xử như "vàng kỹ thuật số" khi nhà đầu tư tìm kiếm công cụ phòng ngừa rủi ro trước nợ và thao túng tiền tệ. Mối tương quan giữa giá Bitcoin và vàng đã đạt đến mức đỉnh hiếm khi duy trì lâu dài, báo hiệu một sự thay đổi xu hướng sắp tới. Cả hai tài sản đều được giao dịch như một phương tiện phòng ngừa sự mất giá tiền tệ, với Bitcoin là phiên bản có hệ số beta cao hơn. Bitfinex nhấn mạnh rằng bối cảnh giảm rủi ro tiềm năng sẽ cho thấy liệu Bitcoin sẽ giữ vững cùng vàng hay giảm theo cổ phiếu. Báo cáo cũng ghi nhận sự thay đổi môi trường vĩ mô, từ cơn sốt AI sang giao dịch phòng ngừa mất giá, do những diễn biến gần đây liên quan đến nợ công Mỹ. Đồng thời, Bitfinex xác định Bitcoin đã thoát khỏi pha tích lũy và bước vào pha tăng trưởng, với chỉ số Delta-Thermo Market Multiple là 2.03, tiến gần ngưỡng 2.5x đánh dấu bắt đầu pha tăng. Tình huống hiện tại được so sánh với cấu hình tương tự năm 2024, liên quan đến lo ngại về "xói mòn nợ" và sự đa dạng hóa rộng rãi gây bất lợi cho đồng USD. Tuy nhiên, Chủ tịch Fed Kevin Warsh gần đây đã bác bỏ lập luận này, giữ lập trường "diều hâu" và ám chỉ khả năng tăng lãi suất.

cryptonews.ru1 giờ trước

Bitfinex Báo Hiệu Khởi Đầu Xu Hướng Tăng Giá Bitcoin Trong Bối Cảnh Mức Tương Quan Đạt Đỉnh Với Vàng

cryptonews.ru1 giờ trước

SlowMist đánh dấu kho lưu trữ giả mạo Qwen 3.8 27B trên GitHub ẩn chứa thông tin về StealC

SlowMist đã phát hiện một kho lưu trữ GitHub giả mạo dữ liệu trọng lượng cho mô hình AI Qwen 3.8 27B của Alibaba, thực chất chứa mã độc đánh cắp thông tin có tên StealC. Kho lưu trữ giả này có tập tin ZIP chỉ nặng 487KB - một dung lượng bất thường so với kích thước thực tế của mô hình (trên 16GB). Tập tin độc hại, được tải lên ngày 20/8/2026, chứa mã độc StealC ngụy trang dưới dạng file chứng chỉ. Khi kích hoạt, nó thu thập thông tin hệ thống, chụp ảnh màn hình, đánh cắp dữ liệu trình duyệt, mật khẩu email và thông tin ví tiền mã hóa từ máy nạn nhân. SlowMist cũng ghi nhận ít nhất 23 kho lưu trữ GitHub khác sử dụng phương pháp tấn công tương tự. Theo báo cáo từ Island.io, chiến dịch FakeGit hoạt động từ tháng 3/2025 đã tạo ra khoảng 7.600 kho lưu trữ độc hại, với 800 kho nhắm mục tiêu đặc biệt vào các công cụ AI thông qua kỹ thuật "AgentBaiting". Các tin tặc thường sao chép dự án thật, tạo trang README thuyết phục, sử dụng danh tính bị đánh cắp và đăng ký trên các nền tảng AI công cộng để tăng độ tin cậy. Người dùng được cảnh báo nên kiểm tra kỹ kích thước tệp và nguồn gốc khi tải xuống các mô hình AI từ nguồn mở.

cryptonews.ru1 giờ trước

SlowMist đánh dấu kho lưu trữ giả mạo Qwen 3.8 27B trên GitHub ẩn chứa thông tin về StealC

cryptonews.ru1 giờ trước

Giao dịch

Giao ngay
活动图片