PANews 1月23日消息,根據The Block報道,美國證券交易委員會(SEC)週一在一份聲明中表示,其X帳戶1月9日被盜是因為未經授權方通過“SIM卡交換”攻擊獲得了與該帳戶相關聯手機號碼的控制權。在取得電話號碼控制權後,未經授權方重設了SEC X帳號的密碼。對電話號碼的存取是透過電信業者進行的,而不是透過SEC的系統。 SEC工作人員沒有發現任何證據顯示未經授權方存取了SEC的系統、資料、裝置或其他社群媒體帳號。

SEC發言人表示,SEC的多因素身份驗證(MFA)在2023年7月關閉,並且在X帳戶被盜之前一直處於停用狀態,但目前已重新啟用MFA。發言人也表示,SEC工作人員將繼續與SEC監察長辦公室、聯邦調查局(FBI)、商品期貨交易委員會(CFTC)、美國司法部等執法機構合作。