จับแล้ว! แฮ็กเกอร์วัย 25 ที่แฮ็กบัญชี X ของ SEC และทวีตปลอมเรื่อง Bitcoin ETF

ชายวัย 25 ปีจากเอเธนส์ รัฐอลาบามา ถูกจับกุมโดยสำนักงานสอบสวนกลางแห่งสหรัฐอเมริกา (FBI) ในข้อหาแฮ็กบัญชี X อย่างเป็นทางการของสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ในเดือนมกราคม

ตามแถลงการณ์เมื่อวันที่ 17 ตุลาคม นาย Eric Council Jr. ถูกควบคุมตัวหลังจากถูกตั้งข้อหาสมคบคิดเพื่อก่ออาชญากรรมโจรกรรมข้อมูลส่วนบุคคลและฉ้อโกงอุปกรณ์เข้าถึง

ตามที่ทางการรัฐบาลกลางระบุนั้น Council Jr. ถูกกล่าวหาว่าเป็นส่วนหนึ่งของกลุ่มที่แฮ็กบัญชี X ของ SEC ในเดือนมกราคม 2024 และโพสต์ข้อความปลอมเมื่อวันที่ 9 มกราคม โดยอ้างว่า SEC ได้อนุมัติกองทุน Bitcoin ETF กองทุนแรกของสหรัฐอเมริกา 

เกือบ 15 นาทีต่อมา ประธาน SEC แกรี่ เจนสเลอร์ก็ออกมาปฏิเสธข่าวดังกล่าวโดยอ้างว่าคณะกรรมการ “ไม่ได้อนุมัติการจดทะเบียนและการซื้อขายผลิตภัณฑ์ที่” และยังกล่าวอีกว่าบัญชีของหน่วยงานกำกับดูแลถูกบุกรุก

แฮ็กเกอร์สามารถควบคุมบัญชี SEC ได้โดยใช้วิธี “SIM swap” attack ซึ่งก็คือการที่แฮ็กเกอร์เข้าควบคุมหมายเลขโทรศัพท์ของเหยื่อด้วยการโอนข้อมูลไปยังซิมการ์ดของตัวเอง เพื่อหลีกเลี่ยงการตรวจสอบสิทธิ์แบบ two-factor และเข้าถึงบัญชีของเหยื่อได้

Council Jr. ซึ่งใช้ชื่อเล่นทางออนไลน์ เช่น “Ronin” “Easymunny” และ “AGiantSchnauzer” ได้รับข้อมูลส่วนตัวและแบบฟอร์มแสดงตัวตนที่มีรายละเอียดของเหยื่อจากผู้สมรู้ร่วมคิด จากนั้นเขาจึงใช้เครื่องพิมพ์บัตรปลอมพิมพ์บัตรประจำตัวของตนเองเพื่อซื้อซิมการ์ดที่เชื่อมโยงกับโทรศัพท์ของเหยื่อที่ร้านจำหน่ายโทรศัพท์มือถือในเมืองฮันต์สวิลล์ รัฐอลาบามา

หลังจากซื้อ iPhone ด้วยเงินสด เขาใช้โทรศัพท์และซิมการ์ดเพื่อดึงรหัสเข้าใช้บัญชี X ของ SEC จากนั้นเขาส่งรหัสเหล่านี้ให้กับผู้สมรู้ร่วมคิดซึ่งใช้รหัสเหล่านี้เพื่อโพสต์ข้อความ X ปลอมเกี่ยวกับการอนุมัติ ETF เพื่อเป็นการตอบแทน Council Jr. จะได้รับการชำระเงินเป็น Bitcoin ไม่นานหลังจากนั้น เขาก็ขับรถไปเบอร์มิงแฮมเพื่อขาย iPhone เป็นเงินสด

จากการสืบสวนของ FBI พบว่าแฮ็กเกอร์ได้ทำการค้นหาทางอินเทอร์เน็ตเพื่อหาคำว่า “การแฮ็ก SECGOV”, “Telegram sim swap”, “ฉันจะรู้ได้อย่างไรว่า FBI กำลังสืบสวนฉันอยู่” และ “มีสัญญาณอะไรบ่งบอกว่าคุณกำลังถูกเจ้าหน้าที่บังคับใช้กฎหมายหรือ FBI สอบสวน แม้ว่าคุณจะยังไม่ได้ถูกติดต่อจากพวกเขาก็ตาม”

Council Jr. ถูกกล่าวหาว่าเข้าถึงบัญชี X ของ SEC อย่างผิดกฎหมายโดยใช้ข้อมูลประจำตัวที่ขโมยมาของบุคคลที่ได้รับอนุญาตเพื่อควบคุมหมายเลขโทรศัพท์ของพวกเขา ตามคำกล่าวของ Nicole M. Argentieri รองผู้ช่วยอัยการสูงสุด

อ้างอิง : cointelegraph.com
ภาพ cnbc.com


Share on facebook
Share on twitter
Share on linkedin

Radius

ผู้เชี่ยวชาญการเขียนข่าว บทความ ที่เกี่ยวข้องกับ Bitcoin , คริปโตเคอเรนซี่ และ Blockchain ทั้งในไทยและต่างประเทศ อัพเดทราคา มุมมองการลงทุน ใหม่ล่าสุดทุกวัน
ข่าวต่อไป

FOLLOW ME

Blockchain Life 2024

Crypto Coffee

Cryptomind Research Talk

CryptOmakase

ข่าวต่อไป