Logotipo de Zephyrnet

Gary Gensler responde a los legisladores sobre la violación de X y la aprobación falsa de ETF de Bitcoin

Fecha:

Gary Gensler, Presidente de la Comisión de Bolsa y Valores de EE. UU. (SEC), ha respondido a los legisladores sobre una violación de la SEC. X cuenta.

El 9 de enero, un actor desconocido realizó un ataque SIM Swap en la cuenta X de la SEC y luego publicó un mensaje falso que indicaba que la SEC había aprobado varios ETF de Bitcoin Spot. Aunque la SEC finalmente aprobó esos fondos el 10 de enero, el mensaje más temprano fue no auténtico.

Gensler dijo a los legisladores en un carta:

“Te aseguro que la SEC toma en serio sus obligaciones de ciberseguridad. Entiendo que la Oficina de Asuntos Legislativos e Intergubernamentales de la SEC organizó una sesión informativa el 17 de enero para su personal sobre el incidente X y abordando las preguntas planteadas en su carta ”.

La carta de Gensler se dirige a los miembros de la Cámara Patrick McHenry, Bill Huizenga, French Hill y Ann Wagner. Además de comentando individualmente, esos miembros de la Cámara escribió una carta El 10 de enero pidiendo a la SEC que se mantenga en los estándares de divulgación de seguridad que impone a las empresas.

Los miembros de la Cámara pidieron a la SEC que respondiera a su solicitud antes del 17 de enero, una fecha límite que la SEC aparentemente satisfizo, dado que Gensler informó una información sobre esa fecha.

En una separada Carta de enero 11, Los senadores Ron Wyden y Cynthia Lummis le pidieron a la SEC que comience una investigación sobre la autenticación multifactor y los tokens de hardware resistentes a phishing (o claves de seguridad) y cierre cualquier brecha de seguridad. Aunque hoy, 12 de febrero, debía presentarse una actualización sobre ese asunto, la última carta no se dirige a los senadores y no se ha informado de ninguna otra respuesta.

Gensler dice que la investigación aún está en curso

En el resto de su carta, Gensler describió una línea de tiempo de ataque previamente conocida y proporcionó una actualización sobre las investigaciones. Dijo que la policía está investigando actualmente cómo el atacante hizo que el servicio de operadores cambiara el SIM asociado con la cuenta X de la SEC y cómo el atacante identificó el número de teléfono asociado con la cuenta de la SEC.

Gensler era el Primero para confirmar que la cuenta X de la SEC se vio comprometida el 9 de enero. Publicó una declaración completa sobre el incidente en Enero 12.

A diferencia de esas declaraciones anteriores, la carta de Gensler a los legisladores no es pública y en gran medida pasó desapercibida hasta ahora. La carta está fechada el 6 de febrero y fue publicitada por Politico en 8 de febrero. Varias fuentes circularon e informaron sobre la carta más ampliamente hoy.

punto_img

Información más reciente

punto_img