El hackeo de cuentas SEC-X provoca indignación en el Senado
Después de que la Comisión de Bolsa y Valores comprometiera el llamado a la Comisión de Bolsa (SEC) para investigar la piratería, el regulador no tenía protecciones básicas para la autenticación multifactor (MFA).
«Además, un ataque que dé como resultado la divulgación de información importante a los inversores podría tener impactos significativos en la estabilidad del sistema financiero y la confianza en los mercados públicos, incluida una posible manipulación del mercado», dijeron los senadores Ron Wyden, demócrata por Oregon, y Cynthia Lummis, republicana por Wyoming. dijo en un comunicado. «Le instamos a examinar las prácticas de la agencia relacionadas con el uso de MFA, y en particular de MFA resistente al phishing, para identificar cualquier vulnerabilidad de seguridad restante que deba abordarse».
Los senadores cuestionan las prácticas de ciberseguridad de la SEC
A partir de marzo de 2020, la política de Twitter cambió para ofrecer únicamente autenticación de dos factores basada en texto a suscriptores premium. Otras organizaciones incluyendo El equipo de ciberseguridad de Google Mandiant así como compañía de automóviles hyundai han sido víctimas de piratas informáticos criptográficos conscientes de la nueva política de Twitter.
La oficina del senador Wyden le dice a Dark Reading que la preocupación particular es que la SEC no haya implementado un proceso MFA alternativo, como una aplicación de autenticación de terceros o una clave de seguridad, luego del cambio de política X en marzo de 2023.
En el caso de la SEC
«La agencia no sólo debería haber habilitado MFA, sino que también debería haber asegurado sus cuentas con tokens de hardware resistentes al phishing, comúnmente conocidos como claves de seguridad, que representan el estándar de oro para la ciberseguridad de las cuentas», dijo la agencia. Carta al Inspector General de la SEC dijo, y agregó que la agencia fue advertida sobre su “mala ciberseguridad” en 2023.
La carta añadió una referencia a la supervisión cada vez más estricta de la ciberseguridad de las empresas por parte del regulador.
“El hecho de que la SEC no siga las mejores prácticas de ciberseguridad es imperdonable, especialmente teniendo en cuenta la decisión de la agencia. nuevos requisitos de divulgación de ciberseguridad“ escribieron los senadores.
Hemos recibido este contenido de ciberseguridad de: DarkReading
Podrás encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/cyberattacks-data-breaches/sec-x-account-crypto-hack-draws-senate-ire-