главный офицер безопасности
  • рис. начало
  • макрополитика
  • Индустриальное развитие
  • ОГО·Инсайт
  • Разведка угроз
  • Безопасность данных
  • защита конфиденциальности
  • Облачная безопасность
  • RU
    • CN
    • EN
    • DE
    • JP
    • KR
Войти Зарегистрироваться
Творческий центр
  1. главный офицер безопасностиГлавная
  2. сбор разведданных

Команда безопасности X (ранее twitter) подтверждает кражу аккаунта SEC

главный офицер безопасности • 11 января 2024 года пп7:42 • сбор разведданных • 11803 просмотра

Комиссия по ценным бумагам и биржам США взломала аккаунт X (ранее twitter) после того, как неизвестные лица завладели номером мобильного телефона аккаунта X (ранее twitter). Через аккаунт, в котором на момент кражи не была включена двухфакторная аутентификация, было размещено разрешение на листинг Bitcoin ETF на всех зарегистрированных национальных биржах. Команда безопасности X рекомендует всем пользователям включить двухфакторную аутентификацию для защиты своих аккаунтов.

Во вторник Комиссия по ценным бумагам и биржам США (SEC) опубликовала на своем аккаунте X (бывший twitter) сообщение о том, что агентство "одобрило листинг биткоин-ETF на всех зарегистрированных национальных биржах ценных бумаг" и что "одобренные биткоин-ETF будут подлежать постоянному надзору и мерам по соблюдению требований, чтобы обеспечить постоянную защиту инвестиций". "защиты".

Команда безопасности X (ранее twitter) подтверждает кражу аккаунта SEC

Пост получил более 35 000 лайков и более 26 000 ретвитов всего за 18 минут, прежде чем был удален, а председатель SEC Гэри Генслер позже заявил, что аккаунты агентства были взломаны через X Explained.

Служба безопасности компании X сегодня подтвердила, что ее аккаунт в Twitter @SECGov был взломан. Компания завершила первоначальное расследование и установила, что взлом произошел не в результате нарушения работы ее систем, а в результате того, что неизвестное лицо получило контроль над телефонными номерами, связанными с X. @SECGov через сторонний аккаунт.

Команда безопасности X (ранее twitter) подтверждает кражу аккаунта SEC

Компания X также может подтвердить, что на момент кражи учетная запись не была включена.двухфакторная аутентификация. Двухфакторная аутентификация - это дополнительная мера защиты учетной записи, которая помогает защитить ее от несанкционированного доступа.

Компания X рекомендует всем пользователям включить двухфакторную аутентификацию. Дополнительную информацию о том, как это сделать, можно найти в Справочном центре компании X: https://help.x.com/en/safety-and-security/account-security-tips.

утечкаподробная информация

По данным расследования, проведенного компанией X, неизвестные лица смогли взять под контроль телефонные номера, связанные с X. @SECGov через учетную запись третьего лица. Это позволило им сбросить пароль и получить доступ к учетной записи.

На момент кражи в учетной записи не была включена двухфакторная аутентификация. Двухфакторная аутентификация требует, чтобы пользователь предоставил два различных фактора аутентификации для входа в аккаунт. Обычно это имя пользователя, пароль и одноразовый код с мобильного телефона или другого устройства безопасности.

Ответ от компании X

Компания X приняла меры по защите своих систем от будущих атак. Компания также обновила свою политику безопасности, потребовав включить двухфакторную аутентификацию (2FA) для всех учетных записей.

Рекомендации пользователей

Компания X призывает всех пользователей принимать меры по защите своихБезопасность аккаунта. Сюда входят:

  • Используйте надежные пароли и регулярно меняйте их
  • Включите двухфакторную аутентификацию
  • Отслеживайте активность их аккаунтов и отмечайте любые аномалии

Пользователи также могут принять следующие меры для защиты своей личной информации:

  • Будьте осторожны при передаче личной информации
  • Используйте безопасный браузер иинформационная безопасностьоборудование
  • Поддержание операционных систем и программного обеспечения в актуальном состоянии

Оригинальная статья написана Chief Security Officer, при воспроизведении просьба указывать: https://www.cncso.com/ru/us-sec-twitter-account-hacked.html.

Проверка безопасности 2FAКража учетной записи SEC Безопасность Twitterдвухфакторная аутентификацияБезопасность аккаунтаперехват номера мобильного телефонаутечкалазейкиинформационная безопасностьвзломать
Например, (0)
0 0
Создать плакат

Об авторе

главный офицер безопасности

главный офицер безопасности

137 посты
4 комментарии
1 вопросы
3 ответы
7 последователи
Начальник службы безопасности (cncso.com)
Обновление для браузеров Windows и Edge:Обновление безопасности Microsoft устраняет 48 новых уязвимостей Обновление для браузеров Windows и Edge:Обновление безопасности Microsoft устраняет 48 новых уязвимостей
Предыдущий 10 января 2024 г. пп9:30
Пять лет практики безопасной эксплуатации: итоги и перспективы Пять лет практики безопасной эксплуатации: итоги и перспективы
Следующий 12 января 2024 г. пп9:25

связанное предложение

  • Национальная безопасность: методология и тематические исследования кибервойн ОГО·Инсайт

    Национальная безопасность: методология и тематические исследования кибервойн

    017.3K060
    главный офицер безопасности главный офицер безопасности
    Письмо от 10 февраля 2024 года от Постоянного представителя
  • Уязвимость удаленного выполнения кода Apache Ofbiz xml-RPC (CVE-2023-49070) Информация об уязвимости

    Уязвимость удаленного выполнения кода Apache Ofbiz xml-RPC (CVE-2023-49070)

    017.6K00
    Лион Лион
    7 декабря 2023 г.
  • Безопасные операции с точки зрения Стороны A и Стороны B Безопасная эксплуатация

    Безопасные операции с точки зрения Стороны A и Стороны B

    013.3K01
    главный офицер безопасности главный офицер безопасности
    1 марта 2024 г.
  • Вредоносное ПО использует уязвимость Google Multiple Sign-On для сохранения доступа после сброса пароля сбор разведданных

    Вредоносное ПО использует уязвимость Google Multiple Sign-On для сохранения доступа после сброса пароля

    011.5K00
    главный офицер безопасности главный офицер безопасности
    Письмо от 4 января 2024 года от Постоянного представителя
  • Найдена критическая уязвимость удаленного выполнения кода (RCE) в брандмауэрах Juniper SRX и коммутаторах EX сбор разведданных

    Найдена критическая уязвимость удаленного выполнения кода (RCE) в брандмауэрах Juniper SRX и коммутаторах EX

    012.6K00
    главный офицер безопасности главный офицер безопасности
    Письмо от 14 января 2024 года от Постоянного представителя
  • Пять лет практики безопасной эксплуатации: итоги и перспективы Безопасная эксплуатация

    Пять лет практики безопасной эксплуатации: итоги и перспективы

    015.9K00
    главный офицер безопасности главный офицер безопасности
    Письмо Постоянного представителя от 12 января 2024 года
главный офицер безопасности
главный офицер безопасности
главный офицер безопасности

Начальник службы безопасности (cncso.com)

137 посты
4 комментарии
1 вопросы
3 ответы
7 последователи

Лучшие подборки

  • Практика архитектуры Google Zero Trust
    276,7 тыс.

    Практика архитектуры Google Zero Trust

  • WPS Office для Windows имеет дело с определенной уязвимостью удаленного кода механизма OLE.

    WPS Office для Windows имеет дело с определенной уязвимостью удаленного кода механизма OLE.

    62,9 тыс.
  • Уязвимость веб-сайта видео для взрослых StripChat приводит к утечке конфиденциальных данных десятков миллионов пользователей

    Уязвимость веб-сайта видео для взрослых StripChat приводит к утечке конфиденциальных данных десятков миллионов пользователей

    56,7 тыс.
  • Практика Alibaba Cloud Zero Trust: микроизоляция идентичности и сети в производственных сетях

    Практика Alibaba Cloud Zero Trust: микроизоляция идентичности и сети в производственных сетях

    35,7 тыс.
  • Практика и исследование защиты личной информации потребителей в бизнес-сценариях на вынос

    Практика и исследование защиты личной информации потребителей в бизнес-сценариях на вынос

    28,8 тыс.
  • AIGC AI Safety Report 2024

    AIGC AI Safety Report 2024

    28,7 тыс.
  • Security Parallel: собственная инфраструктура безопасности нового поколения

    Security Parallel: собственная инфраструктура безопасности нового поколения

    26,0 тыс.
  • Новая безопасная инфраструктура: план активов данных Alibaba

    Новая безопасная инфраструктура: план активов данных Alibaba

    25.8K
  • Новое развитие Китая в цифровую эпоху, сетевая безопасность вступила в новую эру

    Новое развитие Китая в цифровую эпоху, сетевая безопасность вступила в новую эру

    23.5K
  • [Критическое] Уязвимость удаленного выполнения кода в Apache Log4j с открытым исходным кодом

    [Критическое] Уязвимость удаленного выполнения кода в Apache Log4j с открытым исходным кодом

    23.1K
главный офицер безопасности
  • рис. начало
  • Творческий центр
  • политика конфиденциальности
  • Персональный центр
  • о нас
  • Карта сайта
  • CN
  • EN
  • DE

Copyright © 2020. Все права защищены.
浙ICP备2023041448号 | Служба безопасности общественной сети Чжэцзян № 33011002017423