美 SEC X 계정 해킹 사건, SIM 스왑으로 공격… FBI 수사 중

미 증권거래위원회(SEC)의 홍보 담당자는 지난 10일 발생한 SEC의 소셜미디어 X 계정 해킹으로 인해 ‘비트코인(BTC) 현물 ETF 승인’ 가짜 게시물이 퍼진 사건에 대한 새로운 내용을 밝혔다.

지난해 여름부터 SEC의 계정(@SECGov)의 다중 인증(Multi-Factor Authentication, MFA)이 무효화되었다고 한다.


SEC의 계정 탈취 사건 세부사항 공개

한국시간으로 지난 10일 SEC의 소셜미디어 X 계정이 해킹되어, 비트코인 현물 ETF가 승인되었다는 허위 정보가 퍼졌다.

이번 해킹 사건은 SIM 스왑 기법으로 이루어졌으며, SEC가 MFA를 활성화하지 않았음이 확인되었다.

SEC는 계정 탈취가 시스템 오류가 아닌, 연결된 전화번호의 조작에 의한 것임을 설명했다.

홍보 담당자는 MFA가 SEC 계정에서 이전에 활성화되었으나, 계정 액세스 문제로 인해 SEC 직원의 요청에 따라 2023년 7월에 사용 중지되었다고 전했다.

이후 미국 시간 1월 9일에 계정이 해킹당했고, SEC 직원은 다시 MFA를 활성화했지만 무효화된 상태였다.

미 증권거래위원회(SEC)의 홍보 담당자는 SEC가 모든 소셜 미디어 계정에서 다중 인증(Multi-Factor Authentication, MFA)을 활성화하고 있음을 밝혔다.


SIM 스왑 공격 방식

“SIM 스왑” 공격은 특정 전화번호를 다른 장치로 무단 전송하는 방식이다.

SEC 홍보 담당자는 SEC 계정과 연결된 전화번호에 대한 액세스가 SEC 시스템의 침입이 아니라 통신 사업자를 통해 이루어졌음을 확인했다.

현재 FBI를 비롯한 법 집행 기관이 허위 게시물을 올린 사람이 통신 사업자에게 어떻게 SIM 변경을 요청했는지, SEC 계정과 연관된 전화번호를 어떻게 알았는지에 대해 조사하고 있다.

✉ eb@economybloc.com

└관련 뉴스

최신 뉴스📨

인기뉴스🚀

1

SEC, 리플 소송 항소…”개인 투자자 XRP 판매도 증권법 위반” 주장

XRP 레저 - 리플
2

SEC, 리플 항소심리 연기 요청 거부… 강경 태도 유지

리플(XRP)
3

버추얼, 가치 분배 메커니즘 업데이트 및 VIRTUAL 코인 소각 예정

버추얼 프로토콜(Virtuals Protocol)
4

비탈릭 부테린, 소니움 사례 통해 이더리움 레이어2 장점 강조

소니움 파트너
5

트럼프, 미국 기반 암호화폐 전략적 비축자산안에 긍정적 반응

도널드 트럼프 - 비트코인 2024 컨퍼런스

🌐1월 14일 미국: 생산자물가지수(PPI) 발표
1월 14일 NOS: 메인넷 출시
🌐1월 15일 미국: 소비자물가지수(CPI) 발표
1월 15일 세이(SEI): 5,556만 토큰 언락
1월 15일 스타크넷(STRK): 6,400만 토큰 언락
1월 15일 에테나 $DRV 출시 $sENA 스테이커 할당
1월 15일 디라이브(DRV) TGE
1월 15일 크로미아(CHR): 컬러풀 에어드롭 스냅샷
🌐1월 16일: 한국 금융통화위원회
1월 16일 소닉(S): 바이낸스(Binance) 상장
1월 16일 아비트럼(ARB): 9,265만 토큰 언락
1월 16일 두바이 Web3 투자 포럼
1월 17일 에이프코인(APE): 1,560만 토큰 언락
1월 17일 에셜론 프라임(PRIME): 75만 토큰 언락
1월 18일 온도(ONDO): 19억 4000만 토큰 언락
1월 18일 클라우드(CLOUD) 4892만 토큰 언락
1월 18일 유엑스링크(UXLINK) 2656만 토큰 언락
1월 18일 QAI: 23만 2,350 토큰 언락
1월 19일 소닉(S): FTM에서 S로 전환
1월 19일 스톰엑스(STMX): EARNM IMO

– 다가오는 주요 일정
🌐1월 20일 트럼프, 美 대통령 트럼프 취임식
🌐1월 20일 겐슬러, 美 SEC 위원장 퇴임
🌐1월 28일~29일: 미국 FOMC 회의

*해당일정은 연기/취소될 수 있습니다