главный офицер безопасности
  • рис. начало
  • макрополитика
  • Индустриальное развитие
  • ОГО·Инсайт
  • Разведка угроз
  • Безопасность данных
  • защита конфиденциальности
  • Облачная безопасность
  • RU
    • CN
    • EN
    • DE
    • TW
    • JP
    • KR
Войти Зарегистрироваться
Творческий центр
  1. главный офицер безопасностиГлавная
  2. сбор разведданных

Команда безопасности X (ранее twitter) подтверждает кражу аккаунта SEC

главный офицер безопасности • 11 января 2024 года пп7:42 • сбор разведданных • 11272 views

Комиссия по ценным бумагам и биржам США взломала аккаунт X (ранее twitter) после того, как неизвестные лица завладели номером мобильного телефона аккаунта X (ранее twitter). Через аккаунт, в котором на момент кражи не была включена двухфакторная аутентификация, было размещено разрешение на листинг Bitcoin ETF на всех зарегистрированных национальных биржах. Команда безопасности X рекомендует всем пользователям включить двухфакторную аутентификацию для защиты своих аккаунтов.

Во вторник Комиссия по ценным бумагам и биржам США (SEC) опубликовала на своем аккаунте X (бывший twitter) сообщение о том, что агентство "одобрило листинг биткоин-ETF на всех зарегистрированных национальных биржах ценных бумаг" и что "одобренные биткоин-ETF будут подлежать постоянному надзору и мерам по соблюдению требований, чтобы обеспечить постоянную защиту инвестиций". "защиты".

Команда безопасности X (ранее twitter) подтверждает кражу аккаунта SEC

Пост получил более 35 000 лайков и более 26 000 ретвитов всего за 18 минут, прежде чем был удален, а председатель SEC Гэри Генслер позже заявил, что аккаунты агентства были взломаны через X Explained.

Служба безопасности компании X сегодня подтвердила, что ее аккаунт в Twitter @SECGov был взломан. Компания завершила первоначальное расследование и установила, что взлом произошел не в результате нарушения работы ее систем, а в результате того, что неизвестное лицо получило контроль над телефонными номерами, связанными с X. @SECGov через сторонний аккаунт.

Команда безопасности X (ранее twitter) подтверждает кражу аккаунта SEC

Компания X также может подтвердить, что на момент кражи учетная запись не была включена.двухфакторная аутентификация. Двухфакторная аутентификация - это дополнительная мера защиты учетной записи, которая помогает защитить ее от несанкционированного доступа.

Компания X рекомендует всем пользователям включить двухфакторную аутентификацию. Дополнительную информацию о том, как это сделать, можно найти в Справочном центре компании X: https://help.x.com/en/safety-and-security/account-security-tips.

утечкаподробная информация

По данным расследования, проведенного компанией X, неизвестные лица смогли взять под контроль телефонные номера, связанные с X. @SECGov через учетную запись третьего лица. Это позволило им сбросить пароль и получить доступ к учетной записи.

На момент кражи в учетной записи не была включена двухфакторная аутентификация. Двухфакторная аутентификация требует, чтобы пользователь предоставил два различных фактора аутентификации для входа в аккаунт. Обычно это имя пользователя, пароль и одноразовый код с мобильного телефона или другого устройства безопасности.

Ответ от компании X

Компания X приняла меры по защите своих систем от будущих атак. Компания также обновила свою политику безопасности, потребовав включить двухфакторную аутентификацию (2FA) для всех учетных записей.

Рекомендации пользователей

Компания X призывает всех пользователей принимать меры по защите своихБезопасность аккаунта. Сюда входят:

  • Используйте надежные пароли и регулярно меняйте их
  • Включите двухфакторную аутентификацию
  • Отслеживайте активность их аккаунтов и отмечайте любые аномалии

Пользователи также могут принять следующие меры для защиты своей личной информации:

  • Будьте осторожны при передаче личной информации
  • Используйте безопасный браузер иинформационная безопасностьоборудование
  • Поддержание операционных систем и программного обеспечения в актуальном состоянии

Оригинальная статья написана Chief Security Officer, при воспроизведении просьба указывать: https://www.cncso.com/ru/us-sec-twitter-account-hacked.html.

Проверка безопасности 2FAКража учетной записи SEC Безопасность Twitterдвухфакторная аутентификацияБезопасность аккаунтаперехват номера мобильного телефонаутечкалазейкиинформационная безопасностьвзломать
Например, (0)
0 0
Создать плакат

Об авторе

главный офицер безопасности

главный офицер безопасности

137 посты
4 комментарии
1 вопросы
3 ответы
6 последователи
Начальник службы безопасности (cncso.com)
Обновление для браузеров Windows и Edge:Обновление безопасности Microsoft устраняет 48 новых уязвимостей
Предыдущий 10 января 2024 г. пп9:30
Пять лет практики безопасной эксплуатации: итоги и перспективы
Следующий 12 января 2024 г. пп9:25

связанное предложение

  • WordPress 6.4.2 выпускает обновление для устранения уязвимости удаленного выполнения кода высокого риска Информация об уязвимости

    WordPress 6.4.2 выпускает обновление для устранения уязвимости удаленного выполнения кода высокого риска

    015.2K00
    главный офицер безопасности главный офицер безопасности
    10 декабря 2023 г.
  • Турецкие хакеры используют уязвимость MS SQL Server в кибератаках сбор разведданных

    Турецкие хакеры используют уязвимость MS SQL Server в кибератаках

    012.5K00
    главный офицер безопасности главный офицер безопасности
    Письмо Постоянного представителя от 9 января 2024 года
  • Mantis: новый инструмент, используемый при атаках на палестинские объекты сбор разведданных

    Mantis: новый инструмент, используемый при атаках на палестинские объекты

    011.5K01
    главный офицер безопасности главный офицер безопасности
    1 декабря 2023 г.
  • Проблемы кибербезопасности для Индустрии 4.0 Безопасная эксплуатация

    Проблемы кибербезопасности для Индустрии 4.0

    012.7K00
    Снежинка Снежинка
    Письмо от 6 января 2024 года от Постоянного представителя
  • Атаки на Linux eBPF и проблемы безопасности Облачная безопасность

    Атаки на Linux eBPF и проблемы безопасности

    020.4K00
    Снежинка Снежинка
    Письмо Постоянного представителя от 5 марта 2024 года
  • Интерпретация структуры ATT&CK для противостояния атак и защит в области сетевой безопасности ОГО·Инсайт

    Интерпретация структуры ATT&CK для противостояния атак и защит в области сетевой безопасности

    020.5K00
    главный офицер безопасности главный офицер безопасности
    11 февраля 2022 г.
главный офицер безопасности
главный офицер безопасности
главный офицер безопасности

Начальник службы безопасности (cncso.com)

137 посты
4 комментарии
1 вопросы
3 ответы
6 последователи

Лучшие подборки

  • Практика архитектуры Google Zero Trust
    275.1K

    Практика архитектуры Google Zero Trust

  • WPS Office для Windows имеет дело с определенной уязвимостью удаленного кода механизма OLE.

    WPS Office для Windows имеет дело с определенной уязвимостью удаленного кода механизма OLE.

    61.9K
  • Уязвимость веб-сайта видео для взрослых StripChat приводит к утечке конфиденциальных данных десятков миллионов пользователей

    Уязвимость веб-сайта видео для взрослых StripChat приводит к утечке конфиденциальных данных десятков миллионов пользователей

    52.5K
  • Практика Alibaba Cloud Zero Trust: микроизоляция идентичности и сети в производственных сетях

    Практика Alibaba Cloud Zero Trust: микроизоляция идентичности и сети в производственных сетях

    34.6K
  • Практика и исследование защиты личной информации потребителей в бизнес-сценариях на вынос

    Практика и исследование защиты личной информации потребителей в бизнес-сценариях на вынос

    27.1K
  • AIGC AI Safety Report 2024

    AIGC AI Safety Report 2024

    26.5K
  • Security Parallel: собственная инфраструктура безопасности нового поколения

    Security Parallel: собственная инфраструктура безопасности нового поколения

    24.8K
  • Новая безопасная инфраструктура: план активов данных Alibaba

    Новая безопасная инфраструктура: план активов данных Alibaba

    24.6K
  • [Критическое] Уязвимость удаленного выполнения кода в Apache Log4j с открытым исходным кодом

    [Критическое] Уязвимость удаленного выполнения кода в Apache Log4j с открытым исходным кодом

    22.2K
  • Новое развитие Китая в цифровую эпоху, сетевая безопасность вступила в новую эру

    Новое развитие Китая в цифровую эпоху, сетевая безопасность вступила в новую эру

    21.8K
главный офицер безопасности
  • рис. начало
  • Творческий центр
  • политика конфиденциальности
  • Персональный центр
  • о нас
  • Карта сайта
  • CN
  • EN
  • DE

Copyright © 2020. Все права защищены.
浙ICP备2023041448号 | Служба безопасности общественной сети Чжэцзян № 33011002017423