Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

在X帳戶被駭之前美國證券交易委員會的網路安全記錄早已令人不忍直視

在X帳戶被駭之前美國證券交易委員會的網路安全記錄早已令人不忍直視

2024-01-13 Comments 0 Comment

本週稍早發生的美國證券交易委員會X 帳戶被駭事件揭示了一個令人不安的事實:華爾街首席監管機構的網路安全措施屢屢被發現有缺陷。

去年,該機構的內部監察機構對其進行了審查,發現該機構並未完全遵守聯邦網路安全標準,包括要求面向公眾的系統支援多因素身份驗證。一年前進行的另一項獨立評估發現,該委員會的安全措施存在薄弱環節,例如防止未經授權存取網路的協議。

美國證券交易委員會絕不是近年來唯一一個因網路安全防禦不嚴而受到抨擊的聯邦機構,但其在監管全美公司和市場方面的高調角色使其成為駭客特別青睞的目標。據美國檢方稱,2016 年,該機構遭受了一次網路攻擊,其企業申報資料庫遭到破壞,駭客得以利用非公開資訊獲利。

阿肯色州共和黨議員弗倫奇-希爾(French Hill)週三在美國眾議院數位資產小組會議上說:”我們昨天剛剛目睹了華盛頓最新的技術漏洞,這也是美國證券交易委員會的一個真正低窪地帶。他說,國會共和黨人正在致信美國證券交易委員會主席加里-根斯勒(Gary Gensler),要求對駭客事件展開調查。”

週四,俄勒岡州民主黨參議員羅恩-懷登(Ron Wyden)和懷俄明州共和黨參議員辛西婭-盧米斯(Cynthia Lummis)也呼籲對黑客事件展開調查。在緻美國證券交易委員會監察長的一封信中,這兩位議員要求調查”美國證券交易委員會顯然沒有遵循網路安全最佳實踐”,包括多因素身份驗證。

證交會拒絕就其網路安全政策發表評論。聯邦調查局正在調查本週二發生的事件,在這起事件中,一名駭客控制了SEC 在X(Twitter的前身)上的帳號。駭客隨後發布了一條虛假帖子,不實地稱監管機構已經批准了現貨比特幣交易所交易基金計劃,導致比特幣價格飆升。(一天后,該機構批准了ETF 計劃)。

X 在聲明中說,一個身份不明的人透過取得相關電話號碼,入侵了美國證券交易委員會的X 帳戶。聲明也指出,美國證券交易委員會並未啟動雙重認證–隨著網路攻擊的增加,雙重認證已成為企業的標準安全層。目前仍不清楚SEC 為何沒有設定額外的身份驗證。

美國證券交易委員會最近對上市公司實施了新規定,要求它們在四個工作天內揭露網路事件,作為提高企業網路防禦透明度的廣泛努力的一部分。今年10 月,美國證券交易委員會也起訴了SolarWinds 公司–該公司在2020 年的一次駭客攻擊事件中被俄羅斯駭客入侵,企業和政府機構都受到了威脅–指控其淡化安全風險,欺騙投資者。

在周四的聲明中,代表SolarWinds 的Latham & Watkins 律師事務所律師Serrin Turner 說,SEC 週二的黑客事件”凸顯了任何組織的安全控制都不可能被認為是完美實施的,以及為什麼監管機構應該非常謹慎和謙卑地對待網路安全”。

根斯勒自己也曾指出,企業需要加強數位安全。10 月份,他在X 上發布了一條提醒,”確保你的金融帳戶安全,防止身份盜竊和欺詐”。他建議的一項措施是多因素身份驗證。

2022 年,白宮發布了一項網路安全戰略,指示各機構採取廣泛行動,更好地保護網路安全。該戰略強調了多因素身份驗證的必要性,將其描述為”聯邦政府安全基線的關鍵部分”。

SEC監察長在9 月的一封信中報告說,證交會在實施這些行動方面取得了一些進展。但報告顯示,它在一些任務上仍然滯後。具體來說,截至去年審計時,證交會尚未將其所有面向公眾的系統配置為支援多因素身份驗證。

監察長的報告顯示,證交會反而認為自己”總體上”符合標準,因為除了一個系統外,其他系統都已遷移到使用Login.gov,這是一個更廣泛的聯邦政府訪問網站,需要雙因素身份驗證。雖然證交會認為剩餘的系統風險有限,但監察長堅持認為,為防止駭客進入證交會的網絡,防網路釣魚身分驗證仍然是必要的。

科爾尼公司(Kearney & Co.)對美國證券交易委員會的資料安全控制進行了單獨評估,發現該機構沒有持續實施限制存取其係統的程序。這項於2022 年進行的審查指出,一些缺陷最早可追溯到五年前。具體的缺陷被刪節,但研究發現,這些漏洞部分是由與COVID-19大流行相關的在家辦公政策造成的。科爾尼公司最終得出結論,美國證券交易委員會的資訊安全計劃不符合”有效”的聯邦定義。

去年,鬆懈的資料安全措施迫使SEC 在其內部法庭上駁回了42 起執法案件。

該機構發現,一些執法人員可以看到他們不該看到的備忘錄。證交會當時表示,它對這項失誤感到遺憾,並將其歸咎於缺乏適當的保障措施。

2016 年,一群東歐駭客入侵了該監管機構的公司文件資料庫。法庭文件顯示,這些駭客竊取了非公開的公司財報,並以此進行交易,賺了超過410 萬美元。

今年9 月,監管機構建議在同一資料庫中增加多因素身份驗證功能。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
NVIDIA確認GeForce RTX 4070 SUPER在AD104晶片搭配了完整的48MB L2緩存
NEXT
史丹佛大學研究人員正利用神經刺激手段增強催眠療法的效力

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 1 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
293031  
« 12 月   2 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 暑假矯正季,讓笑容更閃亮! 2025-07-18
  • 告別鬆弛皺紋!熱瑪姬的『射頻技術』如何打造凍齡肌膚? 2025-07-18
  • Firefox新版本將支援Chrome已有多年的WebGPU功能 2025-07-17
  • 彩虹正式上架統信UOS 直接運行Windows應用 2025-07-17
  • 美團高層承諾:將保證美團騎士收入永遠站穩藍領第一梯隊 2025-07-17
  • 科尼賽克CEO直言:電動超跑沒有靈魂我們不造 2025-07-17
  • HTC預告VIVE神秘新品或為首款智慧眼鏡 2025-07-17
  • 據傳PS5 Pro將在明年5月進行性能升級推測為《GTA6》做準備 2025-07-17
  • 德國玩家偏愛A卡銷量佔65%超NV:RX9070XT賣最好 2025-07-17
  • 三星和SK海力士因意外需求推遲DDR4記憶體淘汰計劃 2025-07-17

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • FF畫師天野喜孝打造巨幅佛經畫風格迷幻完美匹配
  • 您可以在Windows 11 24H2 中找回WordPad
  • 上海兩大機場直通地鐵虹橋到浦東只要40分鐘全程26元
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • 虹膜識別:築起眼睛裡的安全線
  • 馬雲現身阿里巴巴園區頭戴鴨舌帽手拿咖啡氣色不錯
  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版
  • 圖像處理工具Luminar v4.3.0.6160 破解版
  • 金庸武侠小说全集(TXT、PDF、插图版)

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.