X平台(原名Twitter)周三表示,美国证券交易委员会(SEC)账户遭黑客入侵并非由于该社交媒体公司的系统遭到破坏。
在X安全团队账户的一篇帖子中,该公司指责美国证交会的安全漏洞导致了周二发布的一篇虚假帖子,该帖子似乎宣布了几家比特币投资基金的批准。
X表示,根据“初步调查”,这次泄密“不是由于X的系统遭到任何破坏,而是由于一个身份不明的个人通过第三方获得了与SEC账户相关的电话号码的控制权”。
这家社交媒体平台还表示,美国证交会的账户在被入侵时没有启用双因素身份验证。
双因素身份验证是一种常见的安全功能,用于网站防止未经授权的帐户访问。它通常涉及用户通过发送到电话号码或电子邮件帐户的代码或消息来批准登录。
在伊隆·马斯克(Elon Musk)于2022年10月接管该网站之前,这种身份验证很容易在Twitter上获得。但今年3月,马斯克将双因素认证限制为只对付费订阅X的用户开放。
SEC的账户被证实属于一家政府机构,但尚不清楚该机构是否拥有双因素认证。
尽管有这些限制,X周三还是鼓励“所有用户启用这一额外的安全层”。
美国证券交易委员会发言人在一份关于此次黑客攻击的声明中表示,该机构“将继续调查此事,并正在与包括美国证券交易委员会监察长办公室和联邦调查局在内的适当执法机构协调。”
该发言人还表示,该账户上未经授权的内容并非由SEC起草或创建。
《国会山报》还联系了X发言人,请其就初步调查的性质发表评论,以及鉴于SEC账户是经过验证的政府账户,该账户是否有资格进行双因素认证。
周二发布的错误帖子在发布约30分钟后被删除。该账号随后发了一篇帖子,声称自己的账号遭到入侵,该机构没有批准更新。
这则虚假帖子发布之际,SEC预计将在周三之前宣布批准比特币交易所交易基金(etf),以遵守联邦法院的裁决。
更新时间:下午3:16