Tài khoản X của Ủy ban Chứng khoán Mỹ bị hack, X bảo mật quá tệ?

Tài khoản X của Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) đã bị hack và đăng tải một dòng tweet sai sự thật, khiến giá bitcoin tăng vọt lên gần 48.000 USD.

Chủ tịch SEC Gary Gensler cảnh báo về việc tài khoản X của cơ quan này đã bị xâm nhập - Ảnh: Chụp màn hình

Chủ tịch SEC Gary Gensler cảnh báo về việc tài khoản X của cơ quan này đã bị xâm nhập - Ảnh: Chụp màn hình

Vụ việc một lần nữa dấy lên lo ngại về tính bảo mật của X (trước đây là Twitter) của tỉ phú Elon Musk.

Tài khoản SEC bị hack như thế nào?

Theo Hãng tin AFP và Reuters ngày 10-1, khoảng sau 16h giờ địa phương (4h tại Việt Nam), giá tiền mã hóa bitcoin tăng đột biến lên gần 48.000 USD (mức cao nhất trong 22 tháng qua) sau dòng tweet trên tài khoản X @SECGov của Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) nói rằng họ đã chấp thuận việc ra mắt loại sản phẩm đầu tư mới được chờ đợi từ lâu là bitcoin ETF.

Vài phút sau, Chủ tịch SEC Gary Gensler cảnh báo trên X của ông rằng tài khoản của SEC đã bị "xâm nhập" và một tweet "trái phép" đã được đăng tải.

SEC đã xóa bài đăng khoảng 30 phút sau khi nó xuất hiện.

Người phát ngôn của SEC nói với AFP: "Dòng tweet trái phép liên quan đến bitcoin ETF không phải do SEC hay nhân viên của cơ quan thực hiện".

Sau cuộc điều tra sơ bộ,

Những lo ngại về tính bảo mật của X của tỉ phú Elon Musk lại dấy lên, sau vụ hack tài khoản Ủy ban Chứng khoán và Giao dịch Mỹ - Ảnh: GETTY IMAGES

Một cựu điều hành Twitter từ chối nêu tên cho biết trước khi ông Musk mua lại, việc bảo vệ các tài khoản nổi bật như của các quan chức chính phủ là trọng tâm chính của nền tảng, bao gồm cảnh báo về các vụ hack đáng ngờ cùng các biện pháp phản ứng nhanh. Nhưng những nhân viên phụ trách các nỗ lực này đã bị cho thôi việc vào năm ngoái.

Đầu năm 2023, X đã hạn chế việc xác thực hai yếu tố - một biện pháp bảo mật quan trọng - với những người dùng không trả tiền.

Song, X cũng cho biết công ty "chủ động" bảo vệ và bảo mật tài khoản của các quan chức chính phủ và các ứng cử viên chính trị.

Theo ông Austin Berglas - cựu quan chức an ninh mạng tại Văn phòng Cục Điều tra liên bang Mỹ (FBI) ở New York, nhà điều hành cấp cao tại Công ty bảo mật BlueVoyant, không rõ liệu tài khoản của SEC có được bảo mật theo cách nêu trên không. Nếu không, tin tặc có thể chiếm lấy tài khoản với mật khẩu cũ bị rò rỉ.

"Khi giảm chức năng bảo mật trong một nền tảng như X, điều đó thật đáng lo ngại", ông nhấn mạnh.

Mạng xã hội X muốn tiết lộ số lần chính quyền cậy nhờ, tòa Mỹ chặn ngayMạng xã hội X muốn tiết lộ số lần chính quyền cậy nhờ, tòa Mỹ chặn ngay

Tòa án tối cao Mỹ đã từ chối yêu cầu của mạng xã hội X là có thể công khai tần suất các cơ quan thực thi pháp luật liên bang tìm kiếm thông tin về người dùng để điều tra, bảo đảm an ninh quốc gia Mỹ.