Şimdi Ara

SEC'ten açıklama geldi: Bitcoin ETF onayı skandalı nasıl yaşandı?

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
9 Misafir - 9 Masaüstü
5 sn
5
Cevap
0
Favori
139
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • SEC'ten açıklama geldi: Bitcoin ETF onayı skandalı nasıl yaşandı?
    9 Ocak’ta SEC hesabı üzerinden Bitcoin ETF onayının verildiği bilgisi paylaşılmıştı. Ancak, SEC başkanı kendi hesabından yaptığı açıklamada bu duyurunun gerçekleri yansıtmadığını, saldırı gerçekleştirildiğini söylemişti. Peki, SEC’in kurumsal hesabı nasıl hacklendi? Bitcoin fiyatının oynamasına yol açan siber saldırının detayları ortaya çıktı.



    Ayrıca Bkz.Bitcoin ETF piyasaya yaramadı: Bitcoin fiyatı yüzde 20 düştü



    SIM değiştirme saldırısı gerçekleşti



    SEC, hackerların “SIM swapping attack” yöntemiyle hesapla ilişkilendirilen SEC telefon numarasının kontrolünü ele geçirdiklerini söyledi. SIM değiştirme, SIM takas dolandırıcılığı ya da SIM ele geçirme olarak adlandırılan bu saldırı, kötü niyetli bir kişinin sosyal mühendislik gibi teknikler yoluyla kurbanın telefon numarasını ele geçirmesiyle meydana geliyor. Saldırgan, daha sonra kurbanın hesaplarında giriş yapmak için kullanabileceği iki faktörlü kimlik doğrulama kodları dahil kurbana yönelik arama ve mesajları engellemesine olanak tanıyor.



    İki adımlı kimlik doğrulama açık değil miydi?



    SEC skandalında kötü niyetli kişi, X hesabına bağlı telefon numarasının kontrolünü ele geçirdikten sonra hesabın şifresini sıfırladı. SEC, çok faktörlü kimlik doğrulamanın açık olduğunu söylese de, bu güvenlik özelliği hesaba erişim sorunları nedeniyle Temmuz 2023’te bir çalışanın talebi üzerine X desteği tarafından devre dışı bırakılmış. SEC, 9 Ocak’ta hesabın ele geçirildiğini fark ettikten sonra bu özelliği yeniden etkinleştirmiş. SEC’in kurumsal hesaba bağlı telefon numarası nasıl öğrenildi ve hackerlar operatörün SIM’leri değiştirmesini nasıl sağladı konuları hâlâ araştırılıyor.




    Kaynak:https://www.sec.gov/secgov-x-account
    Kaynak:https://www.theverge.com/2024/1/22/24047379/sec-fake-bitcoin-post-x-sim-swapping







  • Ekrem'in gözleri yaşlı olmalı
  • Safın elinde para durmaz, illa kurnaza kaçar.
  • Tamamen taktik. Başka bir şey değil.

  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.