FBI soruşturması altındaysanız işaretler nelerdir?
SEC Nasıl Hacklendi?
Bir kişi, ABD piyasaları düzenleyicisinin hesabına yapılan bir hack ile bağlantılı olarak gözaltına alındı ve mahkeme belgelerine göre “FBI tarafından soruşturulup soruşturulmadığımı nasıl kesin olarak öğrenebilirim” şeklinde arama yaptı.
25 yaşındaki Eric Council Jr, Aten, Georgia’dan, araştırmanın bir parçası olduğu iddia edilen bir grupun, Ocak ayında Menkul Kıymetler ve Borsa Komisyonu (SEC) sosyal medyasını hackleyerek Bitcoin ile ilgili sahte bir gönderi yaparak kripto para biriminin değer kazanmasına neden olduğu iddia ediliyor.
Hackerlar tarafından SEC’nin X hesabına gönderilen sahte gönderi, düzenleyicinin Bitcoin’in ana akım yatırım fonlarının bir parçası olmasına izin verdiği yanlış iddiasını içeriyordu. ABD Adalet Bakanlığı’na göre, bu durum kripto paranın fiyatını yaklaşık 1.000 dolar artırdı, ancak gerçeğin ortaya çıkmasıyla 2.000 dolar düştü.
SEC’nin X hesabı üzerinden atılan sahte gönderi, düzenleyicinin Bitcoin’i spot Bitcoin borsa yatırım fonları olarak kabul etmesini sağladı.
Eric Council Jr’ın çevrimiçi olarak Ronin, Easymunny ve AGiantSchnauzer takma isimleri altında hareket ettiği, “SECGOV hack” ve “Telegram sim swap” gibi aramalar yaptığı iddia ediliyor. Ayrıca “federal kimlik hırsızlığı yasası” ve “Telegram hesabını silmek ne kadar sürer” gibi aramalar yapıldığı belirtiliyor.
Telegram, aylık 950 milyonun üzerinde aktif kullanıcısı olan bir mesajlaşma uygulamasıdır.
SEC, hesabının bir Sim takası saldırısı ile ele geçirildiğini doğruladı. Bu, birinin bir mobil telefon operatörünü mevcut bir telefon numarasını yeni bir Sim kartına uygulamak için dolandırmasını içerir.
Olayda, suçlananın, SEC çalışanının ayrıntılarını birlikte komplocularından aldığı sahte bir kimlik oluşturduğu iddia edilmektedir.
Ardından, bu ayrıntıları kullanarak çalışanın telefon numarasını yeni bir Sim’e aktardığı idda ediliyor. Komplolar, SEC’nin X hesabına giriş yapmak için telefona gönderilen erişim kodlarını kullanmışlardır.
Bunun nedeni, hesabın üzerinde yeterli koruma olmamasıydı. SEC personeli, 2023 Temmuz’unda X’ten çok faktörlü kimlik doğrulamasını (MFA) askıya almasını istemişti, bir giriş yapan kişiyi doğrulamaya yardımcı olan bir güvenlik tedbiri.
Hack sonrasında MFA’yı yeniden etkinleştirdi. Eric Council Jr, ağırlaştırılmış kimlik hırsızlığı ve erişim cihazı dolandırıcılığını komplo etme suçlamasıyla yargılanıyor. Eğer suçlu bulunursa, beş yıla kadar hapis cezası alabilir.