이전에 X 계정 @SECGov가 게시한 허위 현물 비트코인 ETF 승인에 대한 SEC의 조사에 대한 공식 업데이트에서, SEC는 승인되지 않은 당사자가 승인 없이 개인의 전화번호를 다른 기기로 전송하는 기술인 "SIM 스와핑" 공격을 통해 해당 계정과 연결된 휴대폰 번호를 제어한 사실을 확인했습니다. SIM 스와핑은 개인의 전화번호를 다른 기기로 무단으로 이전하는 기법으로, 이를 통해 권한이 없는 당사자가 해당 번호와 관련된 음성 및 SMS 통신을 수신할 수 있고, 전화번호에 대한 액세스는 SEC 시스템이 아닌 통신사를 통해 이루어지며, SEC 직원은 권한이 없는 당사자가 SEC 시스템, 데이터, 기기 또는 기타 소셜 미디어 계정에 액세스했다는 어떠한 증거도 찾지 못했습니다. 현재 법 집행 기관은 권한이 없는 당사자가 어떻게 통신사에 계정의 SIM 카드를 변경하도록 요청할 수 있었는지, 다중 인증(MFA)을 제공하는 모든 SEC 소셜 미디어 계정에서 MFA가 활성화된 상황에서 당사자가 어떤 전화번호가 계정에 연결되어 있는지 어떻게 알았는지 조사하고 있습니다.