Getty ImagesAz amerikai piacfelügyelet X-fiókjának feltörésével kapcsolatban letartóztatott férfi a bírósági dokumentumok szerint arra keresett rá, hogy “honnan tudhatom biztosan, hogy nyomoz-e utánam az FBI”.
A Georgia állambeli Athensben élő 25 éves Eric Council Jr. a vádak szerint szintén “arra utaló jeleket keresett, hogy a bűnüldöző szervek nyomozás alatt állnak… még akkor is, ha nem vették fel veled a kapcsolatot”.
Azzal vádolják, hogy tagja volt annak a csoportnak, amely januárban feltörte az Értékpapír- és Tőzsdebizottság (SEC) közösségi médiáját, hogy hamis posztot készítsen a Bitcoinról, aminek hatására a kriptovaluta értéke megugrott.
A szabályozó korábban elismerte hogy az X-fiókjához való hozzáférés egyik kulcsfontosságú biztonsági lépését eltávolították.
A hackerek által a SEC X-fiókjára küldött bejegyzés azt a hamis állítást tette, hogy a szabályozó engedélyezte, hogy a Bitcoin a mainstream befektetési alapok része legyen.
Ez az amerikai igazságügyi minisztérium szerint a kriptopénz árfolyama körülbelül 1000 dollárral (770 font) emelkedett, majd 2000 dollárral esett, amikor kiderült, hogy a hír nem igaz.
A hack által okozott zűrzavar ellenére a SEC később jóváhagyta Bitcoin a mainstream befektetések részévé váljon, az úgynevezett spot Bitcoin tőzsdén kereskedett alapokon keresztül.
A bírósági dokumentumok, Eric Council Jr. a Ronin, Easymunny és AGiantSchnauzer álnevek alatt járt az interneten, és rákeresett a “SECGOV hack” és a “Telegram sim swap” kifejezésekre.
Ő is állítólag hogy rákeresett a “szövetségi személyazonosság-lopási törvényre” és a “mennyi időbe telik a Telegram-fiók törlése” kifejezésekre.
A Telegram egy üzenetküldő alkalmazás több mint 950 millió havi aktív felhasználóval.
Hogyan hackelték meg a SEC-t?
A SEC megerősítette, hogy fiókját egy Sim swap támadással kompromittálták.
Ez az, amikor valaki csalárd módon ráveszi a mobiltelefon-szolgáltatót, hogy egy meglévő telefonszámot egy új Sim-kártyára alkalmazzon.
Ebben az esetben a feltételezett elkövetőt azzal vádolják, hogy hamis személyi igazolványt készített egy SEC alkalmazott adataiból, amelyeket a társak továbbítottak neki.
Ezután állítólag ezeket az adatokat arra használta fel, hogy az alkalmazott mobilszámát egy új SIM-kártyára írassa át.
Az összeesküvőtársak állítólag a telefonra küldött hozzáférési kódokkal bejelentkeztek a SEC X-fiókjába.
Ezt megkönnyítette, hogy a fiók nem rendelkezett megfelelő védelemmel.
A SEC munkatársai 2023 júliusában arra kérték az X-et, hogy függessze fel a többfaktoros hitelesítést (MFA), egy olyan biztonsági intézkedést, amely a bejelentkező személy ellenőrzését segíti.
Ezt követően a hackert követően újra engedélyezte az MFA-t.
Eric Council Jr-t egyrendbeli súlyos személyazonosság-lopás és hozzáférési eszközzel való csalás elkövetésére irányuló összeesküvéssel vádolják.
Ha bűnösnek találják, akár öt év börtönbüntetésre is számíthat.
Forrás (BBC) – angol nyelven.




















































