главный офицер безопасности
  • макрополитика
  • Индустриальное развитие
  • ОГО·Инсайт
  • Разведка угроз
  • Безопасность данных
  • защита конфиденциальности
  • Облачная безопасность
  • ru_RURU
    • en_USEN
    • de_DEDE
    • zh_CNCN
    • zh_TWTW
    • jaJP
    • ko_KRKR
Войти Зарегистрироваться
Творческий центр
  1. главный офицер безопасностиДом
  2. сбор разведданных

Команда безопасности X (ранее twitter) подтверждает кражу аккаунта SEC

главный офицер безопасности • 11 января 2024 года пп7:42 • сбор разведданных • просмотров: 8881

Комиссия по ценным бумагам и биржам США взломала аккаунт X (ранее twitter) после того, как неизвестные лица завладели номером мобильного телефона аккаунта X (ранее twitter). Через аккаунт, в котором на момент кражи не была включена двухфакторная аутентификация, было размещено разрешение на листинг Bitcoin ETF на всех зарегистрированных национальных биржах. Команда безопасности X рекомендует всем пользователям включить двухфакторную аутентификацию для защиты своих аккаунтов.

Во вторник Комиссия по ценным бумагам и биржам США (SEC) опубликовала на своем аккаунте X (бывший twitter) сообщение о том, что агентство "одобрило листинг биткоин-ETF на всех зарегистрированных национальных биржах ценных бумаг" и что "одобренные биткоин-ETF будут подлежать постоянному надзору и мерам по соблюдению требований, чтобы обеспечить постоянную защиту инвестиций". "защиты".

Команда безопасности X (ранее twitter) подтверждает кражу аккаунта SEC

За 18 минут до удаления сообщение набрало более 35 000 лайков и более 26 000 ретвитов, а председатель Комиссии по ценным бумагам и биржам Гэри Генслер позже заявил через X Explain, что аккаунт агентства былхакерВторжение.

Служба безопасности компании X сегодня подтвердила, что ее аккаунт в Twitter @SECGov был взломан. Компания завершила первоначальное расследование и установила, что взлом произошел не в результате нарушения работы ее систем, а в результате того, что неизвестное лицо получило контроль над телефонными номерами, связанными с X. @SECGov через сторонний аккаунт.

Команда безопасности X (ранее twitter) подтверждает кражу аккаунта SEC

Компания X также может подтвердить, что на момент кражи учетная запись не была включена.двухфакторная аутентификация. Двухфакторная аутентификация - это дополнительная мера защиты учетной записи, которая помогает защитить ее от несанкционированного доступа.

Компания X рекомендует всем пользователям включить двухфакторную аутентификацию. Дополнительную информацию о том, как это сделать, можно найти в Справочном центре компании X: https://help.x.com/en/safety-and-security/account-security-tips.

утечкаподробная информация

По данным расследования, проведенного компанией X, неизвестные лица смогли взять под контроль телефонные номера, связанные с X. @SECGov через учетную запись третьего лица. Это позволило им сбросить пароль и получить доступ к учетной записи.

На момент кражи в учетной записи не была включена двухфакторная аутентификация. Двухфакторная аутентификация требует, чтобы пользователь предоставил два различных фактора аутентификации для входа в аккаунт. Обычно это имя пользователя, пароль и одноразовый код с мобильного телефона или другого устройства безопасности.

Ответ от компании X

Компания X приняла меры по защите своих систем от будущих атак. Компания также обновила свою политику безопасности, потребовав включить двухфакторную аутентификацию (2FA) для всех учетных записей.

Рекомендации пользователей

Компания X призывает всех пользователей принимать меры по защите своихБезопасность аккаунта. Сюда входят:

  • Используйте надежные пароли и регулярно меняйте их
  • Включите двухфакторную аутентификацию
  • Отслеживайте активность их аккаунтов и отмечайте любые аномалии

Пользователи также могут принять следующие меры для защиты своей личной информации:

  • Будьте осторожны при передаче личной информации
  • Используйте безопасный браузер иинформационная безопасностьоборудование
  • Поддержание операционных систем и программного обеспечения в актуальном состоянии

Оригинальная статья написана Chief Security Officer, при воспроизведении просьба указывать: https://www.cncso.com/ru/us-sec-twitter-account-hacked.html.

Проверка безопасности 2FAКража учетной записи SEC Безопасность Twitterдвухфакторная аутентификацияБезопасность аккаунтаперехват номера мобильного телефонаутечкалазейкиинформационная безопасностьвзломать
Нравиться (0)
0 0
Создать плакат

Об авторе

главный офицер безопасности

главный офицер безопасности

112 посты
4 комментарии
1 вопросы
3 ответы
4 последователи
Начальник службы безопасности (cncso.com)
Обновление для браузеров Windows и Edge:Обновление безопасности Microsoft устраняет 48 новых уязвимостей
Предыдущий 10 января 2024 г. пп9:30
Пять лет практики безопасной эксплуатации: итоги и перспективы
Следующий 12 января 2024 г. пп9:25

связанное предложение

  • Google подала в суд за слежку за пользователями в режиме инкогнито и согласилась выплатить $5 млрд. сбор разведданных

    Google подала в суд за слежку за пользователями в режиме инкогнито и согласилась выплатить $5 млрд.

    09.9K00
    главный офицер безопасности главный офицер безопасности
    Письмо от 3 января 2024 года от Постоянного представителя
  • В платформе промышленной автоматизации Rapid SCADA с открытым исходным кодом обнаружены многочисленные уязвимости в системе безопасности высокого риска сбор разведданных

    В платформе промышленной автоматизации Rapid SCADA с открытым исходным кодом обнаружены многочисленные уязвимости в системе безопасности высокого риска

    09,6 тыс.00
    главный офицер безопасности главный офицер безопасности
    Письмо Постоянного представителя от 22 января 2024 года
  • Безопасные операции с точки зрения Стороны A и Стороны B Безопасная эксплуатация

    Безопасные операции с точки зрения Стороны A и Стороны B

    09,6 тыс.01
    главный офицер безопасности главный офицер безопасности
    1 марта 2024 г.
  • Mantis: новый инструмент, используемый при атаках на палестинские объекты сбор разведданных

    Mantis: новый инструмент, используемый при атаках на палестинские объекты

    08.8K01
    главный офицер безопасности главный офицер безопасности
    1 декабря 2023 г.
  • Криптовалюта Orbit Bridge потеряла до 82 миллионов долларов в результате хакерских атак сбор разведданных

    Криптовалюта Orbit Bridge потеряла до 82 миллионов долларов в результате хакерских атак

    09,8 тыс.00
    Снежинка Снежинка
    1 января 2024 года
  • Рост числа пользователей программ-вымогателей как услуги (RaaS) сталкивается с более серьезными угрозами сбор разведданных

    Рост числа пользователей программ-вымогателей как услуги (RaaS) сталкивается с более серьезными угрозами

    011.2K00
    главный офицер безопасности главный офицер безопасности
    10 декабря 2023 г.
главный офицер безопасности
главный офицер безопасности
главный офицер безопасности

Начальник службы безопасности (cncso.com)

112 посты
4 комментарии
1 вопросы
3 ответы
4 последователи

Недавние Посты

  • Bloody Wolf готовит отчет о кибератаках, выдающих себя за правительственные учреждения Центральной Азии
  • CVE-2025-47812: Уязвимость удаленного выполнения кода на FTP-сервере Wing
  • Уязвимость удаленного выполнения кода в Google chrome V8 JavaScript Engine Type Obfuscation
  • Отчет об анализе уязвимостей в системе безопасности промышленных систем управления за 2025 год
  • Уязвимость Apple iMessage Zero-Click (нулевой клик) (CVE-2025-43200)
  • Уязвимость запредельного чтения/записи в JavaScript-движке Google chrome V8 (CVE-2025-5419)
  • Нулевая уязвимость ИИ: можно украсть данные Microsoft 365 Copilot
  • Экономика кибербезопасности на развивающихся рынках
  • Отчет о глобальном исследовании состояния DevSecOps за 2024 год
  • CVE-2025-21298: Уязвимость удаленного выполнения кода в Microsoft Outlook 0-Click

Рекомендуем к прочтению

  • Искусственный интеллект (ИИ) Большая модель Риски безопасности и защита Углубленный отчет

    Искусственный интеллект (ИИ) Большая модель Риски безопасности и защита Углубленный отчет

    Письмо от 29 ноября 2025 года Постоянного представителя

  • Bloody Wolf готовит отчет о кибератаках, выдающих себя за правительственные учреждения Центральной Азии

    Bloody Wolf готовит отчет о кибератаках, выдающих себя за правительственные учреждения Центральной Азии

    Письмо Постоянного представителя от 28 ноября 2025 г.

  • CVE-2025-47812: Уязвимость удаленного выполнения кода на FTP-сервере Wing

    CVE-2025-47812: Уязвимость удаленного выполнения кода на FTP-сервере Wing

    Письмо от 2 ноября 2025 года от Постоянного представителя

  • Уязвимость удаленного выполнения кода в Google chrome V8 JavaScript Engine Type Obfuscation

    Уязвимость удаленного выполнения кода в Google chrome V8 JavaScript Engine Type Obfuscation

    Письмо от 2 июля 2025 года от Постоянного представителя

  • Отчет об анализе уязвимостей в системе безопасности промышленных систем управления за 2025 год

    Отчет об анализе уязвимостей в системе безопасности промышленных систем управления за 2025 год

    Письмо от 2 июля 2025 года от Постоянного представителя

  • Уязвимость Apple iMessage Zero-Click (нулевой клик) (CVE-2025-43200)

    Уязвимость Apple iMessage Zero-Click (нулевой клик) (CVE-2025-43200)

    15 июня 2025 г.

  • Уязвимость запредельного чтения/записи в JavaScript-движке Google chrome V8 (CVE-2025-5419)

    Уязвимость запредельного чтения/записи в JavaScript-движке Google chrome V8 (CVE-2025-5419)

    Письмо от 12 июня 2025 года Постоянного представителя

  • Нулевая уязвимость ИИ: можно украсть данные Microsoft 365 Copilot

    Нулевая уязвимость ИИ: можно украсть данные Microsoft 365 Copilot

    Письмо от 12 июня 2025 года Постоянного представителя

  • Экономика кибербезопасности на развивающихся рынках

    Экономика кибербезопасности на развивающихся рынках

    1 марта 2025 г.

  • Интерпретация административных мер по аудиту соблюдения требований к защите личной информации

    Интерпретация административных мер по аудиту соблюдения требований к защите личной информации

    Письмо Постоянного представителя от 17 февраля 2025 года

главный офицер безопасности
  • рис. начало
  • Мой счет
  • Творческий центр
  • политика конфиденциальности
  • безопасное сообщество
  • о нас
  • Карта сайта

Copyright © 2020. Все права защищены.

Чжэцзян ICP № 2023041448 Служба безопасности общественной сети Чжэцзян № 33011002017423