SEC sosyal medya hack’i MFA’nın değerini vurguluyor


Kripto para piyasaları, ABD mali düzenleyicisi Menkul Kıymetler ve Borsa Komisyonu’nun (SEC) ilk kez spot bitcoin borsa yatırım fonlarını (ETF’ler) onayladığını kısaca iddia etmesinin ardından 9 Ocak Pazartesi akşamı çılgınca dalgalandı.

Sahte duyuru, eski adı Twitter olan X aracılığıyla 9 Ocak’ta saat 21:00 GMT civarında yapıldı ve o dönemde geniş çapta haber yapıldı. SEC’in tüm kayıtlı ulusal menkul kıymet borsalarında bitcoin ETF’leri için onay verdiğini, bu hafta sonuna doğru bunu yapabileceğini ve bunun gerçekleşmesi halinde kripto varlıkları için bir dönüm noktası olacağını belirtti.

Hızla geri çekilen açıklama aslında SEC’in X hesabının ele geçirilmesinin sonucuydu ve birkaç dakika sonra başkan Gary Gensler tarafından da onaylandı.

@SECGov Gensler, X aracılığıyla şunları söyledi: “Twitter hesabı ele geçirildi ve yetkisiz bir tweet yayınlandı. SEC, spot bitcoin borsada işlem gören ürünlerin listelenmesini ve ticaretini onaylamadı.”

Computer Weekly, SEC’in hesabın kontrolünü bir saat içinde yeniden ele geçirebildiğini biliyor.

Gece boyunca yapılan bir soruşturmanın ardından, istikrarsız milyarder Elon Musk tarafından devralınmasından bu yana sorunlarla boğuşan X’in sözcüsü şunları söyledi: “@SECGov hesabının ele geçirildiğini doğrulayabiliriz ve bir ön araştırmayı tamamladık.

“Araştırmamıza göre, uzlaşma X’in sistemlerinin herhangi bir ihlalinden değil, kimliği belirsiz bir kişinin üçüncü bir taraf aracılığıyla @SECGov hesabıyla ilişkili bir telefon numarasının kontrolünü ele geçirmesinden kaynaklanıyordu.

“Ayrıca hesabın iki faktörlü kimlik doğrulamasına sahip olmadığını da doğrulayabiliriz. [2FA, MFA] hesabın güvenliği ihlal edildiğinde etkinleştirildi. Tüm kullanıcıları bu ekstra güvenlik katmanını etkinleştirmeye teşvik ediyoruz” dediler.

ESET küresel siber güvenlik danışmanı Jake Moore şunları söyledi: “Bu, X’teki hesapların hedeflenmeye devam ettiğini ve resmi bir hesabın ele geçirilmesi durumunda bunun ciddi sonuçlar doğurabileceğini kanıtlıyor. Kripto para dolandırıcılıkları odak noktası olmaya devam ediyor ve X üzerindeki toplumsal baskıyla hâlâ büyük kazançlar elde edebiliyorlar.

“Meşru üçüncü taraf erişim uzlaşması veya hedefli sosyal mühendislik, bir hesaba erişim sağlamanın hala en yaygın yollarıdır ve bu da güvenlik sorumluluğunu büyük ölçüde bireylere bırakır. Bu nedenle, özellikle yüksek profilli hesaplarla uğraşırken, personelin ve hesap sahiplerinin eğitimine daha fazla önem verilmelidir.”

ETF nedir?

Bir ETF, özünde hisse senetleri, tahviller, para birimleri, borçlar, vadeli işlemler ve emtialar gibi birden fazla farklı varlıktan oluşan bir gruptur ve yatırımcıların her birini satın almaya gerek kalmadan çok çeşitli varlıklardaki bahislerini koruma altına almalarına olanak tanır.

ETF’ler borsalardaki hisseler gibi alınıp satılır ve bunların çoğunluğu FTSE 100 veya Nasdaq gibi çeşitli hisse senedi veya tahvil piyasası endekslerini takip etmek için mevcuttur. Yatırımcılara daha düşük ortalama maliyet gibi bazı avantajlar sağlıyorlar ve ellerinde bulundurdukları çeşitli varlıkların sayısı nedeniyle daha az riskli sayılıyorlar, ancak sorunları da var.

SEC’in bilgisayar korsanlarının alay ettiği gibi bir kripto spot ETF, doğrudan kripto para birimlerine yatırım yapacak ve onların gerçek zamanlı fiyatlarını takip edecek, böylece hisse fiyatları, kovada toplanan kripto para birimlerinin temel değerine bağlı olarak dalgalanacak. Vadeli işlemlere dayalı kripto ETF’lerin olasılığı da var.

Göre Finans ZamanlarıSEC, büyük ölçüde risk yönetimi ve yatırımcının korunmasına ilişkin endişeler nedeniyle bir süredir Bitcoin ETF’lerinin onaylanmasına direniyor.

Ancak geçen yıl ABD’deki bir temyiz mahkemesi, düzenleyicinin kripto varlık yöneticisi Grayscale’in bir tane kurma başvurusunu daha önce reddetmesine karşı karar verdi.

Durumu bilen kaynaklardan alıntı yapan gazete, SEC’in içindeki kişilerin bu tür mekanizmaları yakın zamanda onaylayabileceğini öne sürdüğünü söyledi.





Source link