Η SEC δεν ακολούθησε τις βέλτιστες πρακτικές ασφαλείας στην παραβίαση λογαριασμού X και οι νομοθέτες των ΗΠΑ δεν είναι ευχαριστημένοι
Μετά από την εισβολή της Επιτροπής Κεφαλαιαγοράς (SEC) X (πρώην Twitter), οι αμερικανοί νομοθέτες πιέζουν ώστε η SEC να επανεξετάσει τις πρακτικές της στον κυβερνοχώρο, αφού ανακαλύφθηκε ότι δεν υπήρχε ενεργός έλεγχος ταυτότητας πολλαπλών παραγόντων τη στιγμή της εισβολής.
Το
χακάρισμα
είχε ως αποτέλεσμα να κυκλοφόρησε ένα μόνο tweet από τον παραβιασμένο λογαριασμό, δηλώνοντας ότι η SEC είχε εγκρίνει τα ανταλλακτικά διαπραγματεύσιμα κεφάλαια (ETF) για το
Bitcoin
.
Το tweet οδήγησε σε άλμα στην τιμή του Bitcoin έως και 48.000 $ πριν μειωθεί κατά 6% το tweet επιβεβαιώθηκε ως ψεύτικο.
«Αποτυχία να ακολουθηθούν οι βέλτιστες πρακτικές για την ασφάλεια στον κυβερνοχώρο»
Οι αμερικανοί νομοθέτες απαιτούν τώρα έρευνα για το περιστατικό, δηλώνοντας ότι αυτή η παραβίαση θα μπορούσε να αποτελεί ένδειξη άλλων αδυνα
μι
ών ασφαλείας εντός της SEC που θα μπορούσαν να οδηγήσουν σε πολύ πιο επιζήμιες παραβιάσεις.
Η δικομματική επιστολή, που συντάχθηκε από τον Δημοκρατικό γερουσιαστή
Ρον
Γουάιντεν και τη Ρεπουμπλικανό γερουσιαστή Σίνθια Λούμις, ζητά την επανεξέταση ως αποτέλεσμα της αποτυχίας της SEC να εφαρμόσει έλεγχο ταυτότητας δύο παραγόντων στον λογαριασμό τη στιγμή της εισβολής. Ο λογαριασμός παραβιάστηκε επειδή ένα άτομο απέκτησε έναν αριθμό τηλεφώνου που σχετίζεται με τον λογαριασμό και, ως αποτέλεσμα, μπόρεσε να συνδεθεί στον λογαριασμό της εταιρείας.
Η επιστολή παρότρυνε την SEC, «να διερευνήσει τις πρακτικές του οργανισμού σχετικά με τη χρήση MFA, και ειδικότερα, το MFA ανθεκτικό στο
phishing
, για να εντοπίσει τυχόν εναπομένοντα κενά ασφαλείας που πρέπει να αντιμετωπιστούν».
Ο έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA) έχει γίνει ένα πρότυπο ασφάλειας λογαριασμών στο διαδίκτυο, με το MFA να παρέχει ένα πρόσθετο επίπεδο ασφάλειας μέσω της απαίτησης ενός εφάπαξ κωδικού πρόσβασης, ψηφιακού διακριτικού ή βιομετρικού ελέγχου ταυτότητας για πρόσβαση σε έναν λογαριασμό.
Μέσω
Reuters
VIA:
TechRadar.com/

