首席安全官
  • 宏观政策
  • 产业发展
  • CSO·洞见
  • 威胁情报
  • 数据安全
  • 隐私保护
  • 云安全
  • zh_CNCN
    • en_USEN
    • de_DEDE
    • ru_RURU
    • zh_TWTW
    • jaJP
    • ko_KRKR
登录 注册
创作中心
  1. 首席安全官首页
  2. 情报收集

X(原twitter)安全团队确认美国证券交易委员会帐户被盗

首席安全官 • 2024年1月11日 下午7:42 • 情报收集 • 阅读 8875

美国证券交易委员会在 X(原twitter) 账户泄露,原因是身份不明的个人控制了X(原twitter) 账号手机号码。通过账号发布了批准比特币 ETF 在所有注册的国家证券交易所上市,该帐户在被盗时没有启用双因素身份验证。X安全团队建议所有用户启用双因素身份验证,以保护其帐户安全。

美国证券交易委员会在 X(原twitter) 账户周二发布称,该机构已“批准比特币 ETF 在所有注册的国家证券交易所上市”,并且“批准的比特币 ETF 将接受持续的监督和合规措施,以确保持续的投资”保护。”

X(原twitter)安全团队确认美国证券交易委员会帐户被盗

该帖子在被删除前的短短 18 分钟内就获得了超过 35,000 个点赞和超过 26,000 条转发。SEC 主席加里·詹斯勒 (Gary Gensler) 随后通过X 解释声明该机构的账户已被黑客入侵。

X 公司安全团队今天确认其 Twitter 帐户 @SECGov 已被泄露。该公司已完成初步调查,并确定此次泄露并非由于其系统遭到破坏,而是由于身份不明的个人控制了与 X 相关的电话号码。@SECGov 通过第三方帐户。

X(原twitter)安全团队确认美国证券交易委员会帐户被盗

X 公司还可以确认该帐户在被盗时没有启用双因素身份验证。双因素身份验证是一种额外强的的账号安全保护措施,可帮助保护帐户免受未经授权的访问。

X 公司鼓励所有用户启用双因素身份验证。有关如何执行此操作的更多信息,请访问 X 公司的帮助中心:https://help.x.com/en/safety-and-security/account-security-tips

泄露事件的细节

根据 X 公司的调查,身份不明的个人能够控制与 X 相关的电话号码。@SECGov 通过第三方帐户。这使他们能够重置帐户的密码并获得对该帐户的访问权限。

该帐户在被盗时没有启用双因素身份验证。双因素身份验证要求用户提供两个不同的身份验证因素才能登录帐户。这通常包括用户名、密码和来自手机或其他安全设备的一次性代码。

X 公司的回应

X 公司已采取措施保护其系统免受未来的攻击。该公司还已更新其安全政策,要求所有帐户启用双因素身份验证(2FA)。

用户的建议

X 公司鼓励所有用户采取措施保护其帐户安全。其中包括:

  • 使用强密码并定期更改
  • 启用双因素身份验证
  • 监控其帐户活动并注意任何异常

用户还可以采取以下措施来保护其个人信息:

  • 谨慎分享个人信息
  • 使用安全的浏览器和网络安全软件
  • 保持操作系统和软件的最新状态

原创文章,作者:首席安全官,如若转载,请注明出处:https://www.cncso.com/us-sec-twitter-account-hacked.html

2FA安全验证SEC账号被盗 Twitter安全双因素身份验证帐户安全手机号劫持泄露事件漏洞网络安全黑客攻击
赞 (0)
0 0
生成海报

关于作者

首席安全官

首席安全官

112 文章
4 评论
1 问题
3 回答
4 粉丝
首席安全官(cncso.com)
Windows与Edge浏览器补丁:微软安全更新修复48个新漏洞
上一篇 2024年1月10日 下午9:30
五年安全运营实践总结与未来思考
下一篇 2024年1月12日 下午9:25

相关推荐

  • 谷歌隐身模式下跟踪用户被诉讼,同意支付 50 亿美元和解 情报收集

    谷歌隐身模式下跟踪用户被诉讼,同意支付 50 亿美元和解

    09.9K00
    首席安全官 首席安全官
    2024年1月3日
  • Rapid SCADA 开源工业自动化平台发现多个高危安全漏洞 情报收集

    Rapid SCADA 开源工业自动化平台发现多个高危安全漏洞

    09.5K00
    首席安全官 首席安全官
    2024年1月22日
  • 甲方乙方视角下的安全运营 安全运营

    甲方乙方视角下的安全运营

    09.6K01
    首席安全官 首席安全官
    2024年3月1日
  • Mantis:针对巴勒斯坦目标攻击中使用的新工具 情报收集

    Mantis:针对巴勒斯坦目标攻击中使用的新工具

    08.8K01
    首席安全官 首席安全官
    2023年12月1日
  • Orbit Bridge加密货币遭黑客攻击损失高达 8200 万美元 情报收集

    Orbit Bridge加密货币遭黑客攻击损失高达 8200 万美元

    09.8K00
    SnowFlake SnowFlake
    2024年1月1日
  • 勒索软件即服务(RaaS)的兴起用户面临更严峻威胁 情报收集

    勒索软件即服务(RaaS)的兴起用户面临更严峻威胁

    011.2K00
    首席安全官 首席安全官
    2023年12月10日
首席安全官
首席安全官
首席安全官

首席安全官(cncso.com)

112 文章
4 评论
1 问题
3 回答
4 粉丝

最近文章

  • Bloody Wolf组织假冒中亚政府机构网络攻击报告
  • CVE-2025-47812:Wing FTP Server 远程代码执行漏洞
  • Google chrome V8 JavaScript 引擎类型混淆远程代码执行漏洞
  • 2025年工业控制系统安全漏洞分析报告
  • Apple iMessage Zero-Click(零点击)漏洞(CVE-2025-43200)
  • Google chrome V8 JavaScript引擎越界读写漏洞(CVE-2025-5419)
  • AI零点击漏洞:可窃取Microsoft 365 Copilot数据
  • 新兴市场的网络安全经济学
  • 2024年全球 DevSecOps现状调查报告
  • CVE-2025-21298:Microsoft Outlook 0-Click远程代码执行漏洞

推荐阅读

  • 人工智能(AI) 大模型安全风险与防御深度报告

    人工智能(AI) 大模型安全风险与防御深度报告

    2025年11月29日

  • Bloody Wolf组织假冒中亚政府机构网络攻击报告

    Bloody Wolf组织假冒中亚政府机构网络攻击报告

    2025年11月28日

  • CVE-2025-47812:Wing FTP Server 远程代码执行漏洞

    CVE-2025-47812:Wing FTP Server 远程代码执行漏洞

    2025年11月2日

  • Google chrome V8 JavaScript 引擎类型混淆远程代码执行漏洞

    Google chrome V8 JavaScript 引擎类型混淆远程代码执行漏洞

    2025年7月2日

  • 2025年工业控制系统安全漏洞分析报告

    2025年工业控制系统安全漏洞分析报告

    2025年7月2日

  • Apple iMessage Zero-Click(零点击)漏洞(CVE-2025-43200)

    Apple iMessage Zero-Click(零点击)漏洞(CVE-2025-43200)

    2025年6月15日

  • Google chrome V8 JavaScript引擎越界读写漏洞(CVE-2025-5419)

    Google chrome V8 JavaScript引擎越界读写漏洞(CVE-2025-5419)

    2025年6月12日

  • AI零点击漏洞:可窃取Microsoft 365 Copilot数据

    AI零点击漏洞:可窃取Microsoft 365 Copilot数据

    2025年6月12日

  • 新兴市场的网络安全经济学

    新兴市场的网络安全经济学

    2025年3月1日

  • 《个人信息保护合规审计管理办法》解读

    《个人信息保护合规审计管理办法》解读

    2025年2月17日

首席安全官
  • 首页
  • 我的帐户
  • 创作中心
  • 隐私政策
  • 安全社区
  • 关于我们
  • 网站地图

Copyright © 2020 首席安全官 版权所有.

浙ICP备2023041448号 浙公网安备33011002017423号