X:SECの公式Twitterがハッキングされたのは、Xのシステムの脆弱性によるものではなく、関連番号が第三者に制御されたためです。
ChainCatcher のメッセージ、X(Twitter) のセキュリティチーム公式ツイッター @Safety が発表したところによると、アメリカ証券取引委員会(SEC)の公式アカウント @SECGov が侵害されたことを確認しました。初期調査によると、この侵害は X のシステムの脆弱性によるものではなく、確認されていない個人が第三者を通じて @SECGov アカウントに関連付けられた電話番号を制御したためです。
さらに、アカウントが侵害された際に、そのアカウントは二要素認証を有効にしていなかったことも確認しました。Safety はすべてのユーザーにこの追加のセキュリティ層を有効にすることを推奨しています。









