Хакеру SEC предложили сделку с конфискацией $50 000

Фото - Хакеру SEC предложили сделку с конфискацией $50 000
Хакер, взломавший официальный Х-аккаунт Комиссии по ценным бумагам и биржам США (SEC), может заключить сделку со следствием с конфискацией в размере $50 000.
Согласно судебным документам, поданным федеральными прокурорами США, подозреваемый Эрик Каунсил-младший получил предложение от властей: признать вину и заплатить $50 000 штрафа. Эти деньги он якобы заработал благодаря резкому скачку стоимости биткоина после взлома и публикации фейкового сообщения от лица официального регулятора про запуск спотовых биткоин-ETF в январе 2024 года. 

Прокуратура заявила, что подсудимый признал себя виновным в сговоре с целью совершения тяжкого преступления, связанного с кражей личных данных и мошенничеством с использованием специальных технических средств. Суд пока не одобрил насильное изъятие средств, что оставляет хакеру возможность договориться на более выгодных условиях.

Напомним, что хакера арестовали в октябре 2024 года и изначально он отрицал все обвинения. Предварительно, помимо конфискации, ему грозит до двух лет тюрьмы. На данный момент Каунсил находится под подпиской о невыезде, с возможностью посещать другие города и штаты на праздники, но должен явиться на судебное слушание в мае, когда ему вынесут приговор.

Как был осуществлен взлом SEC?


По данным прокуратуры, он использовал метод подмены SIM-карты (так называемый SIM swapping) для получения доступа к аккаунту SEC, после чего опубликовал дезинформацию об одобренном спотовом биткоин-ETF. На тот момент эта тема была особенно актуальна для крипторынка, что моментально вызвало рост стоимости биткоина и других цифровых активов, пока сообщение не опровергли другие официальные источники.


Несмотря на широкое распространение двухфакторной аутентификации и дополнительных мер для безопасности аккаунтов, SIM swapping остается одним из популярных методов хакеров. Фактически, он дает полный контроль на телефонным номером жертвы, что позволяет перехватывать все сообщения с кодами подтверждения для доступа в банковские, социальные или остальные привязанные аккаунты.

Последствия атаки 

Этот инцидент не только продемонстрировал уязвимость аккаунтов даже таких серьезных организаций как SEC, но и показал, насколько легко фейковые новости могут спровоцировать резкие колебания рынка. И хотя информацию довольно быстро удалили, цена мгновенно отыгрывала как позитивную новость (рост), так и ее опровержение (падение). 

Ситуация вокруг Каунсила-младшего служит сигналом для финансовых институтов и крипторынка о необходимости усиления защиты мер безопасности. Для борьбы с подобными атаками требуется более тесное сотрудничество между регуляторами, телекоммуникационными компаниями и поставщиками цифровых услуг, а также развитие передовых методов верификации.

Более того, юридический анализ дела показывает, что сделки со следствием становятся распространенной практикой в расследованиях киберпреступлений, поскольку позволяют сократить судебные разбирательства и смягчить наказание для обвиняемых в обмен на сотрудничество с властями. Однако многие пользователи видят в этом возможность для подсудимых избежать справедливого наказания, что потенциально может мотивировать новых мошенников.