Хакеру SEC запропонували угоду з конфіскацією $50 000

Фото - Хакеру SEC запропонували угоду з конфіскацією $50 000
Хакер, який зламав офіційний Х-акаунт Комісії з цінних паперів і бірж США (SEC), може укласти угоду зі слідством із конфіскацією в розмірі $50 000.
Згідно з судовими документами, поданими федеральними прокурорами США, підозрюваний Ерік Каунсіл-молодший отримав пропозицію від влади: визнати провину і заплатити $50 000 штрафу. Ці гроші він нібито заробив завдяки різкому стрибку вартості біткоїна після злому і публікації фейкового повідомлення від імені офіційного регулятора про запуск спотових біткоїнів-ETF у січні 2024 року. 

Прокуратура заявила, що підсудний визнав себе винним у змові з метою вчинення тяжкого злочину, пов'язаного з крадіжкою особистих даних і шахрайством з використанням спеціальних технічних засобів. Суд поки що не схвалив насильницьке вилучення коштів, що залишає хакеру можливість домовитися на більш вигідних умовах.

Нагадаємо, що хакера заарештували в жовтні 2024 року і спочатку він заперечував усі звинувачення. Попередньо, крім конфіскації, йому загрожує до двох років в'язниці. Наразі Каунсіл перебуває під підпискою про невиїзд, з можливістю відвідувати інші міста і штати на свята, але має з'явитися на судове слухання в травні, коли йому винесуть вирок.

Як було здійснено злом SEC?


За даними прокуратури, він використовував метод підміни SIM-карти (так званий SIM swapping) для отримання доступу до облікового запису SEC, після чого опублікував дезінформацію про схвалений спотовий біткоїн-ETF. На той момент ця тема була особливо актуальною для крипторинку, що моментально викликало зростання вартості біткоїна та інших цифрових активів, поки повідомлення не спростували інші офіційні джерела.


Незважаючи на широке поширення двофакторної автентифікації та додаткових заходів для безпеки акаунтів, SIM swapping залишається одним із популярних методів хакерів. Фактично, він дає повний контроль над телефонним номером жертви, що дає змогу перехоплювати всі повідомлення з кодами підтвердження для доступу до банківських, соціальних або інших прив'язаних акаунтів.

Наслідки атаки 


Цей інцидент не лише продемонстрував уразливість акаунтів навіть таких серйозних організацій як SEC, а й показав, наскільки легко фейкові новини можуть спровокувати різкі коливання ринку. І хоча інформацію досить швидко видалили, ціна миттєво відігравала як позитивну новину (зростання), так і її спростування (падіння). 

Ситуація навколо Каунсіла-молодшого слугує сигналом для фінансових інститутів і крипторинку про необхідність посилення захисту заходів безпеки. Для боротьби з подібними атаками потрібна тісніша співпраця між регуляторами, телекомунікаційними компаніями і постачальниками цифрових послуг, а також розвиток передових методів верифікації.

Ба більше, юридичний аналіз справи показує, що угоди зі слідством стають поширеною практикою в розслідуваннях кіберзлочинів, оскільки дають змогу скоротити судові розгляди і пом'якшити покарання для обвинувачених в обмін на співпрацю з владою. Однак багато користувачів бачать у цьому можливість для підсудних уникнути справедливого покарання, що потенційно може мотивувати нових шахраїв.