SIM-Swapping-Angriff auf die SEC führt zu Bitcoin-Schwankungen
Zuletzt aktualisiert am 13. September 2024 von Lars Weidmann
Die US-amerikanische Börsenaufsichtsbehörde SEC wurde Opfer eines SIM-Swapping-Angriffs. Dieser Vorfall ereignete sich Anfang des Monats und steht im Zusammenhang mit einer Sicherheitslücke auf ihrem X-Konto. Infolge des Angriffs erschien ein gefälschter Beitrag, der die Genehmigung von Bitcoin ETFs bekanntgab. Dies führte zu einem deutlichen Anstieg des Bitcoin-Preises, gefolgt von einem Abverkauf.
Was ist ein SIM-Swapping-Angriff?
Bei einem SIM-Swapping-Angriff übernimmt ein Angreifer die Telefonnummer des Opfers. Dies geschieht häufig durch Techniken wie Social Engineering. Der Angreifer kann dann Anrufe und Textnachrichten abfangen, die für das Opfer bestimmt sind. Dazu gehören auch Codes für die Zwei-Faktor-Authentifizierung. Diese werden verwendet, um Zugang zu den Konten des Opfers zu erlangen.
Ablauf des Angriffs auf die SEC
Im Fall der SEC setzte der Angreifer das Passwort für das X-Konto zurück, nachdem er die Kontrolle über die damit verknüpfte Telefonnummer erlangt hatte. Obwohl die SEC zuvor eine mehrstufige Authentifizierung (MFA) für ihr X-Konto aktiviert hatte, wurde diese im Juli 2023 auf Anfrage des Personals von X Support deaktiviert. Grund dafür waren Zugriffsprobleme auf das Konto. Die MFA wurde erst wieder aktiviert, nachdem am 9. Januar bemerkt wurde, dass das Konto kompromittiert war. Die SEC betont, dass MFA nun auf allen ihren Social-Media-Konten aktiviert ist, sofern diese Option verfügbar ist.
We can confirm that the account @SECGov was compromised and we have completed a preliminary investigation. Based on our investigation, the compromise was not due to any breach of X’s systems, but rather due to an unidentified individual obtaining control over a phone number…
— Safety (@Safety) January 10, 2024
Ermittlungen und offene Fragen
Die Strafverfolgungsbehörden ermitteln derzeit, wie der Angreifer die verwendete Telefonnummer der SEC herausfand. Zudem wird untersucht, wie es dem Angreifer gelang, den Mobilfunkanbieter zum SIM-Tausch zu bewegen.
Auswirkungen auf den Kryptomarkt
Der Vorfall zeigt, wie anfällig digitale Sicherheitssysteme sein können. Insbesondere wenn sie auf Telefonnummern basieren. Die daraus resultierenden Auswirkungen auf den Kryptomarkt verdeutlichen die Bedeutung sicherer Authentifizierungsverfahren.