ชายวัย 25 ปีจากเอเธนส์ รัฐอลาบามา ถูกจับกุมโดยสำนักงานสอบสวนกลางแห่งสหรัฐอเมริกา (FBI) ในข้อหาแฮ็กบัญชี X อย่างเป็นทางการของสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ในเดือนมกราคม
ตามแถลงการณ์เมื่อวันที่ 17 ตุลาคม นาย Eric Council Jr. ถูกควบคุมตัวหลังจากถูกตั้งข้อหาสมคบคิดเพื่อก่ออาชญากรรมโจรกรรมข้อมูลส่วนบุคคลและฉ้อโกงอุปกรณ์เข้าถึง
ตามที่ทางการรัฐบาลกลางระบุนั้น Council Jr. ถูกกล่าวหาว่าเป็นส่วนหนึ่งของกลุ่มที่แฮ็กบัญชี X ของ SEC ในเดือนมกราคม 2024 และโพสต์ข้อความปลอมเมื่อวันที่ 9 มกราคม โดยอ้างว่า SEC ได้อนุมัติกองทุน Bitcoin ETF กองทุนแรกของสหรัฐอเมริกา
เกือบ 15 นาทีต่อมา ประธาน SEC แกรี่ เจนสเลอร์ก็ออกมาปฏิเสธข่าวดังกล่าวโดยอ้างว่าคณะกรรมการ “ไม่ได้อนุมัติการจดทะเบียนและการซื้อขายผลิตภัณฑ์ที่” และยังกล่าวอีกว่าบัญชีของหน่วยงานกำกับดูแลถูกบุกรุก
แฮ็กเกอร์สามารถควบคุมบัญชี SEC ได้โดยใช้วิธี “SIM swap” attack ซึ่งก็คือการที่แฮ็กเกอร์เข้าควบคุมหมายเลขโทรศัพท์ของเหยื่อด้วยการโอนข้อมูลไปยังซิมการ์ดของตัวเอง เพื่อหลีกเลี่ยงการตรวจสอบสิทธิ์แบบ two-factor และเข้าถึงบัญชีของเหยื่อได้
Council Jr. ซึ่งใช้ชื่อเล่นทางออนไลน์ เช่น “Ronin” “Easymunny” และ “AGiantSchnauzer” ได้รับข้อมูลส่วนตัวและแบบฟอร์มแสดงตัวตนที่มีรายละเอียดของเหยื่อจากผู้สมรู้ร่วมคิด จากนั้นเขาจึงใช้เครื่องพิมพ์บัตรปลอมพิมพ์บัตรประจำตัวของตนเองเพื่อซื้อซิมการ์ดที่เชื่อมโยงกับโทรศัพท์ของเหยื่อที่ร้านจำหน่ายโทรศัพท์มือถือในเมืองฮันต์สวิลล์ รัฐอลาบามา
หลังจากซื้อ iPhone ด้วยเงินสด เขาใช้โทรศัพท์และซิมการ์ดเพื่อดึงรหัสเข้าใช้บัญชี X ของ SEC จากนั้นเขาส่งรหัสเหล่านี้ให้กับผู้สมรู้ร่วมคิดซึ่งใช้รหัสเหล่านี้เพื่อโพสต์ข้อความ X ปลอมเกี่ยวกับการอนุมัติ ETF เพื่อเป็นการตอบแทน Council Jr. จะได้รับการชำระเงินเป็น Bitcoin ไม่นานหลังจากนั้น เขาก็ขับรถไปเบอร์มิงแฮมเพื่อขาย iPhone เป็นเงินสด
จากการสืบสวนของ FBI พบว่าแฮ็กเกอร์ได้ทำการค้นหาทางอินเทอร์เน็ตเพื่อหาคำว่า “การแฮ็ก SECGOV”, “Telegram sim swap”, “ฉันจะรู้ได้อย่างไรว่า FBI กำลังสืบสวนฉันอยู่” และ “มีสัญญาณอะไรบ่งบอกว่าคุณกำลังถูกเจ้าหน้าที่บังคับใช้กฎหมายหรือ FBI สอบสวน แม้ว่าคุณจะยังไม่ได้ถูกติดต่อจากพวกเขาก็ตาม”
Council Jr. ถูกกล่าวหาว่าเข้าถึงบัญชี X ของ SEC อย่างผิดกฎหมายโดยใช้ข้อมูลประจำตัวที่ขโมยมาของบุคคลที่ได้รับอนุญาตเพื่อควบคุมหมายเลขโทรศัพท์ของพวกเขา ตามคำกล่าวของ Nicole M. Argentieri รองผู้ช่วยอัยการสูงสุด
อ้างอิง : cointelegraph.com
ภาพ cnbc.com