ហេគឃ័រសារភាពកំហុសពីបទវាយប្រហារ SIM Swap លើគណនី SEC X អាមេរិក

0

នៅថ្ងៃនេះ បុរស Alabama បានសារភាពពីបទល្មើសលួចគណនីគណៈកម្មការមូលបត្រ និងប្តូរប្រាក់អាមេរិក (SEC) នៅលើបណ្តាញសង្គម X កាលពីដើមឆ្នាំ២០២៤ ដោយប្រើប្រាស់ការវាយប្រហារតាមរយៈ SIM Swapping។

រឿងនេះកើតឡើងបន្ទាប់ពី ជនល្មើស អាយុ ២៥ឆ្នាំ ឈ្មោះ Eric Council Jr បានសារភាពថា ខ្លួនមិនបានលួចគណនី និងអនុញ្ញាតឱ្យសហការីរបស់គាត់ធ្វើការប្រកាសក្លែងក្លាយថា Bitcoin ETFs ត្រូវបានអនុម័ត។ សារក្លែងក្លាយដែលបានបង្ហោះនៅលើ X បង្ហាញថា នៅថ្ងៃនេះជំនួយការ SEC ដែលបានអនុម័ត Bitcoin ETFs សម្រាប់ការចុះបញ្ជីនៅលើទីផ្សារមូលបត្រជាតិ។ Bitcoin ETFs ដែលត្រូវបានអនុម័តនឹងត្រូវឃ្លាំមើល និងអនុវត្តតាមវិធានការដើម្បីធានាបន្តការការពារអ្នកវិនិយោគ។

Tweet from hacked SEC X account

ការបង្ហោះសារក្លែងក្លាយបានបណ្តាលឱ្យ Bitcoin ឡើងថ្លៃ ១,០០០ដុល្លារ និងធ្លាក់ចុះវិញភ្លាម ២,០០០ដុល្លារ បន្ទាប់ពីប្រធាន SEC លោក Gary Gensler បានបង្ហោះសារនៅលើបណ្តាញសង្គម Tweet ថា គណនី SEC ត្រូវបានលួច និងការប្រកាស Bitcoin ETF ដែលបានអនុម័តនោះគឺជាការក្លែងបន្លំ។

SEC បញ្ជាក់នៅថ្ងៃបន្ទាប់ថា គណនី @SECGov X ត្រូវបានលួច (Compromised) តាមរយៈការវាយប្រហារប្តូរស៊ីម (SIM-Swapping) ដែលមានគោលដៅលើលេខទូរស័ព្ទរបស់បុគ្គលទទួលខុសត្រូវគណនី X។ រឿងនេះបណ្តាលឱ្យជនល្មើសគ្រប់គ្រងលើលេខទូរស័ព្ទរបស់ជនរងគ្រោះ កំណត់លេខសម្ងាត់ឡើងវិញសម្រាប់គណនីដែលបង្ហោះការប្រកាសក្លែងក្លាយ និងអាចដំណើរការផ្នែកផ្សេងទៀតដែលមានគ្រោងការណ៍ដូចគ្នា (អ្នកដែលបង់ប្រាក់ទៅគាត់ ៥០,០០០ដុល្លារជា Bitcoin) សម្រាប់ដំណើរការគណនីលួចយកទៅគ្រប់គ្រង និងបង្ហោះការប្រកាសក្លែងក្លាយ។ ក្រសួងយុត្តិធម៌បានថ្លែងថា ជាផ្នែកមួយនៃផែនការ ជនល្មើស Council បានប្រើប្រាស់ម៉ាស៊ីនបោះពុម្ពអត្តសញ្ញាណបណ្ណ សម្រាប់បង្កើតអត្តសញ្ញាណបណ្ណក្លែងក្លាយជាមួយនឹងព័ត៌មានផ្ទាល់ខ្លួនរបស់ជនរងគ្រោះដែលទទួលបានពីអ្នកសមគំនិតរបស់គាត់។

ជនល្មើស Council បានប្រើកាតអត្តសញ្ញាណក្លែងក្លាយសម្រាប់បន្លំជនរងគ្រោះ និងលួចចូលប្រើលេខទូរស័ព្ទរបស់ជនរងគ្រោះក្នុងបំណងប្រើគណនីរបស់ SEC។ ឯកសារតុលាការក៏បង្ហាញថា ជនល្មើស Council បានប្រើកុំព្យូទ័រផ្ទាល់ខ្លួនរបស់គាត់សម្រាប់ស្វែងរកព័ត៌មានដែលទាក់ទងនឹងការវាយប្រហារ និងបង្ហាញភាពពាក់ព័ន្ធរបស់គាត់ថា FBI កំពុងតែស៊ើបអង្កេតគាត់។ នៅក្នុងចំណោមការស្រាវជ្រាវទាំងនេះ អ្នកស៊ើបការណ៍បានរកឃើញថា ជនល្មើសកំពុងតែស្វែងរកព័ត៌មានលម្អិតនៅលើអ្វីដែលជាសញ្ញាថា អ្នកស្ថិតក្រោមការស៊ើបអង្កេតដោយការអនុវត្តច្បាប់របស់ FBI សូម្បីអ្នកមិនត្រូវបានទាក់ទងដោយពួកគេក្តី និងតើអ្នកអាចដឹងដោយរបៀបណា ប្រសិនបើអ្នកកំពុងតែត្រូវបានស៊ើបអង្កេតដោយទីភ្នាក់ងារ FBI។ ជនល្មើស Council គ្រោងនឹងត្រូវកាត់ទោសនៅថ្ងៃទី១៦ ខែឧសភា ហើយប្រឈមនឹងការផ្តន្ទាទោសជាប់ពន្ធនាគាររយៈពេល ៥ឆ្នាំ បន្ទាប់ពីបានសារភាពថា មានពិរុទ្ធពីបទសមគំនិតក្នុងអំពើលួចអត្តសញ្ញាណ ដែលមានស្ថានទម្ងន់ទោស និងការចូលប្រើប្រាស់ក្នុងបន្លំឧបករណ៍៕

https://www.bleepingcomputer.com/news/security/hacker-pleads-guilty-to-sim-swap-attack-on-us-sec-x-account/

ប្រភពព័ត៌មាន៖ ថ្ងៃទី១០ ខែកុម្ភៈ ឆ្នាំ២០២៥

LEAVE A REPLY

Please enter your comment!
Please enter your name here