Tin tặc bị bắt vì chiếm đoạt tài khoản SEC X
Một vụ vi phạm nghiêm trọng đối với tài khoản X của Ủy ban Chứng khoán và Giao dịch (SEC) đã xảy ra vào tháng 1 năm 2024, khi một người đàn ông 25 tuổi đến từ Athens, Alabama bị buộc tội sử dụng kỹ năng hack của mình để thao túng giá Bitcoin.
Nghi phạm, Eric Council Jr., đã bị bắt vào ngày 17 tháng 10 năm 2024, bị buộc tội âm mưu thực hiện hành vi trộm cắp danh tính nghiêm trọng và gian lận thiết bị truy cập.
Vụ hack diễn ra như thế nào?
Chính quyền cáo buộc rằng Hội đồng đã sử dụng một phương pháp được gọi là "hoán đổi SIM" để đánh cắp số điện thoại của nạn nhân.
Kỹ thuật này liên quan đến việc lừa nhà cung cấp dịch vụ di động chuyển số điện thoại đến thiết bị do tin tặc kiểm soát.
Trong trường hợp này, Hội đồng được cho là đã tạo ra một ID giả bằng thông tin cá nhân lấy được từ một nhân viên SEC, cho phép anh ta có được một thẻ SIM mới được liên kết với tài khoản di động của nạn nhân.
Sự thao túng này giúp anh ta có quyền truy cập vào tài khoản X của SEC.
Sau khi truy cập được, Council, người đã sử dụng nhiều bí danh trực tuyến như "Ronin" và "Easymunny", đã hợp tác với những kẻ đồng mưu giấu tên để đăng một thông báo gây hiểu lầm.
Họ đã sai khi tuyên bố rằng SEC đã chấp thuận các quỹ giao dịch trao đổi Bitcoin (ETF).
Dòng tweet lừa đảo này đã khiến giá trị Bitcoin tăng vọt ngay lập tức, đẩy giá lên hơn 1.000 đô la.
Tuy nhiên, sau khi SEC bác bỏ tuyên bố này, giá đã giảm mạnh 2.000 đô la.
Hậu quả của việc thao túng thị trường
Luật sư Hoa Kỳ Matthew Graves đã bình luận về mức độ nghiêm trọng của những âm mưu như vậy, ông nói rằng,
“Những kế hoạch hoán đổi SIM này, trong đó những kẻ lừa đảo lừa các nhà cung cấp dịch vụ để họ trao cho chúng quyền kiểm soát điện thoại của những nạn nhân không hề hay biết, có thể gây ra tổn thất tài chính nghiêm trọng cho nạn nhân và rò rỉ thông tin cá nhân và riêng tư nhạy cảm. Ở đây, những kẻ chủ mưu bị cáo buộc đã sử dụng quyền truy cập bất hợp pháp vào điện thoại để thao túng thị trường tài chính.”
Sự cố này làm dấy lên mối lo ngại nghiêm trọng về các giao thức bảo mật được áp dụng tại một cơ quan uy tín như SEC, đặc biệt là vì tài khoản không bật xác thực đa yếu tố.
Cuộc điều tra và cáo buộc của FBI đã được đệ trình
Cuộc điều tra của SEC và FBI về vụ tấn công đã tiết lộ những chi tiết phức tạp về diễn biến của vụ tấn công.
Hội đồng được cho là đã nhận được chỉ đạo từ những kẻ đồng mưu đã xác định được một cá nhân có quyền truy cập vào tài khoản của SEC, chỉ được gọi là "C.L."
Theo hướng dẫn của họ, Council lái xe khoảng 35 dặm đến Huntsville, Alabama, mang theo chứng minh thư giả mà anh ta đã tạo ra.
Anh ta đã đến một cửa hàng AT&T, đóng giả là "một đặc vụ FBI làm hỏng điện thoại và cần một thẻ SIM mới" và đã thành công trong việc đổi thẻ SIM mới.
Sau khi kiểm soát số điện thoại của C.L., Council đã chia sẻ mã truy cập với đồng phạm, những kẻ sau đó đã đăng thông báo gian lận lên tài khoản của SEC.
Sau vụ hack, Council đã nhận được khoản thanh toán bằng Bitcoin cho vai trò của mình trong vụ hoán đổi SIM và sau đó trả lại chiếc điện thoại bị đánh cắp.
Hậu quả và phản ứng từ SEC
Hậu quả của sự cố này đã khiến Quốc hội và các chuyên gia về trộm cắp danh tính chỉ trích, họ bày tỏ sự không tin rằng một cơ quan quản lý quan trọng như vậy lại có thể bị xâm phạm dễ dàng như vậy.
SEC đã thừa nhận những nỗ lực của FBI, tuyên bố,
"SEC cảm ơn cơ quan thực thi pháp luật vì đã cảnh giác trong việc tìm kiếm trách nhiệm giải trình cho vụ vi phạm tài khoản X của SEC."
Sau vụ vi phạm, SEC đã xác nhận rằng cuộc điều tra nội bộ của họ cho thấy tài khoản X của họ không có xác thực đa yếu tố, điều này có khả năng ngăn chặn vụ tấn công.
Các chuyên gia lưu ý rằng trong khi nhiều cơ quan liên bang khuyến nghị hoặc thậm chí yêu cầu các biện pháp an ninh như vậy, thì không có quy định ràng buộc nào thực thi các giao thức này trên toàn diện.
Những cáo buộc chống lại Eric Council Jr.
Eric Council Jr. hiện phải đối mặt với hậu quả pháp lý nghiêm trọng vì hành động của mình.
Các cáo buộc về âm mưu thực hiện hành vi trộm cắp danh tính nghiêm trọng và gian lận thiết bị truy cập nêu bật mức độ mà các cá nhân có thể thực hiện để khai thác thị trường tài chính.
Sau vụ việc, Hội đồng được cho là đã tiến hành tìm kiếm trực tuyến liên quan đến cuộc điều tra tiềm năng của ông, bao gồm các cụm từ như"SECGOV hack", "trao đổi sim điện tín" và “Dấu hiệu nào cho thấy bạn đang bị cơ quan thực thi pháp luật hoặc FBI điều tra?”
Khi vụ việc được hé lộ, nó đặt ra những câu hỏi rộng hơn về các giao thức an ninh mạng trong các cơ quan chính phủ, đặc biệt là khi mạng xã hội tiếp tục đóng vai trò quan trọng trong truyền thông và tác động đến thị trường.