Хакер Эрик Каунсил признал себя виновным во взломе учётной записи Комиссии по ценным бумагам и биржам США (SEC) в социальной сети X для размещения сообщения от имени председателя ведомства Гэри Генслера, что привело к временному росту стоимости биткоина более чем на $1 тыс. Мужчина согласился с обвинением в сговоре с целью кражи личных данных и мошенничества с использованием устройства доступа.
25-летний житель Алабамы использовал атаку с подменой SIM-карты, чтобы переместить номер, купленного им iPhone, на SIM-карту, которая связана с аккаунтом SEC в X. Каунсил также создал поддельное удостоверение сотрудника, который владел номером телефона и вёл аккаунт SEC в X. Таким образом злоумышленник выдал себя за владельца SIM-карты и обманул оператора связи AT&T.
С идентификацией жертвы Каунсилу помогали сообщники, которые позже оплатили его участие в атаке биткоинами.
Злоумышленник опубликовал поддельное сообщение главы SEC в январе 2024 года. Представитель X тогда заявил, что учётная запись ведомства не была защищена двухфакторной аутентификацией.
ФБР арестовало Каунсила в октябре. Следователи обнаружили на устройствах хакера ряд поисковых запросов: «подмена SIM-карты Telegram», «как точно узнать, нахожусь ли я под следствием ФБР» и «каковы признаки того, что вы находитесь под следствием правоохранительных органов или ФБР, даже если они с вами не связывались».
Суд вынесет приговор Каунсилу 16 мая 2025 года. Ему грозит максимальное наказание в виде пяти лет тюремного заключения.
Источник: habr.com