image

Politici VS noemen ontbreken 2FA-beveiliging X-account SEC onacceptabel

donderdag 11 januari 2024, 17:00 door Redactie, 2 reacties

Verschillende Amerikaanse politici noemen het onacceptabel dat het X-account van de Amerikaanse beurswaakhond SEC, dat deze week kortstondig werd gekaapt, geen gebruik van tweefactorauthenticatie (2FA) maakte. Via het account van de SEC werd een bericht verstuurd dat de beurswaakhond de handel in Bitcoin ETF's had goedgekeurd. Daarop liet de SEC weten dat dit niet het geval was, om een dag later alsnog de handel in ETF's goed te keuren.

Door het bericht over de goedkeuring steeg de waarde van de bitcoin. X bevestigde dat het SEC-account was gecompromitteerd door een onbekende persoon die via een derde partij toegang had gekregen tot een telefoonnummer dat aan het account was gekoppeld. Verder stelde X dat de beurstoezichthouder, op het moment dat het account werd gekaapt, geen tweefactorauthenticatie (2FA) had ingeschakeld.

"Dit falen is onacceptabel, en het is verontrustend dat uw agentschap niet aan de standaard kan voldoen die u wel van de private industrie vereist", aldus vier Republikeinen van het Amerikaanse Congres in een brief aan SEC-voorzitter Gary Gensler (pdf). Die had eind oktober nog geadviseerd om voor financiële accounts multifactorauthenticatie te gebruiken. De Republikeinen willen dat de SEC nu dezelfde regels volgt die het voor bedrijven verplicht en met een uitgebreide verklaring over het incident komt en wat het gaat doen om herhaling in de toekomst te voorkomen.

Reacties (2)
12-01-2024, 11:10 door Anoniem
Dat lijkt me de verkeerde focus als je weet dat eerdere slachtoffers wel 2FA aan hadden staan: https://www.malwarebytes.com/blog/news/2024/01/sec-x-account-hacked-to-hawk-crypto-scams
12-01-2024, 13:28 door Anoniem
Door Anoniem: Dat lijkt me de verkeerde focus als je weet dat eerdere slachtoffers wel 2FA aan hadden staan: https://www.malwarebytes.com/blog/news/2024/01/sec-x-account-hacked-to-hawk-crypto-scams

Dat is een dingetje. Alleen, GEEN 2FA hebben heeft het ook niet moeilijker gemaakt en is onvergeeflijk voor een organisatie als de SEC.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.