時間:2024-07-19|瀏覽:298
美國金融監(jiān)管機構(gòu)已確認,黑客發(fā)布了一條虛假帖子,導致其 X 賬戶的一個關(guān)鍵安全程序暫停六個月。
在該帖子被刪除之前,加密貨幣的價值飆升。
當黑客入侵該賬戶時,美國??證券交易委員會 (SEC) 并未實施多因素身份驗證 (MFA)。
網(wǎng)絡安全專家表示,這應該給其他機構(gòu)敲響警鐘。
網(wǎng)絡公司 ImmuniWeb 的 Ilia Kolochenko 表示:“雖然 SEC 的 X 賬戶被黑只是一起小型安全事件,但所有政府機構(gòu)都應該審查其社交網(wǎng)絡賬戶的安全性?!?/p>
他指出,在美國國防部這樣的機構(gòu)發(fā)生類似事件可能會產(chǎn)生更“災難性的后果”。
美國證券交易委員會在一份聲明中表示:“盡管 @SECGov X 賬戶之前已啟用 MFA,但由于訪問賬戶時出現(xiàn)問題,X 支持部門于 2023 年 7 月應工作人員的要求禁用了該功能。”
“重新建立訪問權(quán)限后,MFA 仍處于禁用狀態(tài),直到 1 月 9 日賬戶被盜后工作人員才重新啟用它。
“目前,所有提供 MFA 功能的 SEC 社交媒體賬戶均已啟用 MFA?!?/p>