image

Politici VS noemen ontbreken 2FA-beveiliging X-account SEC onacceptabel

donderdag 11 januari 2024, 17:00 door Redactie, 2 reacties

Verschillende Amerikaanse politici noemen het onacceptabel dat het X-account van de Amerikaanse beurswaakhond SEC, dat deze week kortstondig werd gekaapt, geen gebruik van tweefactorauthenticatie (2FA) maakte. Via het account van de SEC werd een bericht verstuurd dat de beurswaakhond de handel in Bitcoin ETF's had goedgekeurd. Daarop liet de SEC weten dat dit niet het geval was, om een dag later alsnog de handel in ETF's goed te keuren.

Door het bericht over de goedkeuring steeg de waarde van de bitcoin. X bevestigde dat het SEC-account was gecompromitteerd door een onbekende persoon die via een derde partij toegang had gekregen tot een telefoonnummer dat aan het account was gekoppeld. Verder stelde X dat de beurstoezichthouder, op het moment dat het account werd gekaapt, geen tweefactorauthenticatie (2FA) had ingeschakeld.

"Dit falen is onacceptabel, en het is verontrustend dat uw agentschap niet aan de standaard kan voldoen die u wel van de private industrie vereist", aldus vier Republikeinen van het Amerikaanse Congres in een brief aan SEC-voorzitter Gary Gensler (pdf). Die had eind oktober nog geadviseerd om voor financiële accounts multifactorauthenticatie te gebruiken. De Republikeinen willen dat de SEC nu dezelfde regels volgt die het voor bedrijven verplicht en met een uitgebreide verklaring over het incident komt en wat het gaat doen om herhaling in de toekomst te voorkomen.

Reacties (2)
12-01-2024, 11:10 door Anoniem
Dat lijkt me de verkeerde focus als je weet dat eerdere slachtoffers wel 2FA aan hadden staan: https://www.malwarebytes.com/blog/news/2024/01/sec-x-account-hacked-to-hawk-crypto-scams
12-01-2024, 13:28 door Anoniem
Door Anoniem: Dat lijkt me de verkeerde focus als je weet dat eerdere slachtoffers wel 2FA aan hadden staan: https://www.malwarebytes.com/blog/news/2024/01/sec-x-account-hacked-to-hawk-crypto-scams

Dat is een dingetje. Alleen, GEEN 2FA hebben heeft het ook niet moeilijker gemaakt en is onvergeeflijk voor een organisatie als de SEC.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.