Un hacker compromette la SEC e blocca Bitcoin: l’FBI lo rintraccia con l’aiuto di Google
Nel gennaio 2024, un hacker è riuscito a entrare nell’account X della Securities and kraken/">Exchange Commission (SEC) e a diffondere false informazioni che hanno sconvolto il mercato Bitcoin. Questo incidente non solo ha messo in luce le vulnerabilità dell’istituzione, ma ha anche attirato l’attenzione dell’FBI, che ha utilizzato strumenti moderni, tra cui le ricerche di Google, per rintracciare l’autore di questo audace attacco. Questo articolo ripercorre gli eventi che hanno portato a questa catastrofe digitale.
Il fiasco dell’hacking dell’account SEC X
Il 9 gennaio 2024, mentre il mondo attendeva notizie riguardanti l’approvazione di un ETF sul Bitcoin, sul conto X della SEC è apparso un messaggio fuorviante. Questo falso post annunciava che l’approvazione era stata finalmente concessa, scatenando una frenesia di acquisti tra gli investitori. In un tempo inferiore a quello necessario per dire “Bitcoin”, il prezzo è schizzato di 1.000 dollari, scatenando l’entusiasmo in un mercato in calo.
La SEC, che dovrebbe vigilare sui mercati finanziari, ha prontamente smentito la notizia, ma era troppo tardi: il messaggio falso aveva già consentito la manipolazione del mercato. In meno di 30 minuti, le ripercussioni sono state devastanti: dopo la chiarificazione, il Bitcoin è crollato alla cifra record di 2.000 $ e sono state osservate numerose liquidazioni.
Un hacker audace: il modus operandi dell’hacker
L’hacker, identificato come Eric Council Jr., ha utilizzato una tecnica di Scambio SIM per accedere al conto X della SEC. Questo metodo consiste nel convincere un operatore di telefonia mobile a trasferire un numero di telefono su una nuova scheda SIM, consentendo all’hacker di ricevere tutte le notifiche e i codici di sicurezza. La SEC non ha un autenticazione a più fattori attivo sul suo account ha aperto una porta all’hacker. Questa decisione, definita sfortunata, è stata giustificata da un problema tecnico irrisolto.
Il presidente della SEC, Gary Gensler, è stato preso in giro dopo aver pubblicato un post sulla sicurezza informatica senza seguire i suoi stessi consigli. La situazione ha scatenato le prese in giro sui social media e ha evidenziato le falle nella sicurezza di un’istituzione che dovrebbe proteggere l’integrità del mercato finanziario.
Il ruolo di Google nel rintracciare l’hacker
Ciò che colpisce particolarmente in questo caso è il comportamento del Consiglio dopo il suo successo. Invece di nascondersi, iniziò a cercare informazioni su di sé su Google. Gli investigatori hanno trovato ricerche del tipo: “Come faccio a sapere se l’FBI mi sta indagando?” » o “HACKING SECGOV”. Questa goffa curiosità alla fine rese più facile il compito delle autorità.
Utilizzando i dati di ricerca, l’FBI è riuscita a tracciare rapidamente le attività digitali del Consiglio e a stabilire un collegamento diretto con l’attacco informatico. Fu così che, a causa della sua disattenzione, il giovane hacker si ritrovò intrappolato nella sua stessa rete. L’andamento della caccia ha fatto emergere gli strumenti moderni a disposizione delle autorità nella lotta contro la criminalità informatica.
Le conseguenze dell’attacco al mercato e all’hacker
L’attacco informatico non solo causò un momentaneo scalpore, ma mise anche in imbarazzo la SEC e attirò l’attenzione delle autorità federali. Di conseguenza, Eric Council Jr. è stato arrestato il 17 ottobre 2024, con l’atto d’accusa che rivelava non solo che aveva impersonato il conto SEC, ma aveva anche ricevuto il pagamento in Bitcoin per il suo tiro.
Le accuse aumentano, e vanno dalla manipolazione del mercato a accesso fraudolento. Council rischia fino a cinque anni di carcere e la portata delle sue azioni solleva interrogativi sulla sicurezza e sulla regolamentazione all’interno degli istituti finanziari. L’ironia ridicola è ancora più evidente se si considera che la SEC, che predica la virtù in materia di sicurezza, ha ammesso essa stessa di aver trascurato misure essenziali.
Conclusione sulla sicurezza degli istituti finanziari
Questo incidente è un duro colpo per la SEC, la cui reputazione è stata scossa. Considerando le iniziative future pianificate per rafforzare la sicurezza degli account, resta da vedere in che modo questo caso influenzerà la percezione pubblica dell’istituto. Inoltre, la storia di Council ci ricorda che perfino gli hacker più astuti non sono immuni a un fugace momento di curiosità che può tradirli. Tutto questo, sotto l’occhio vigile dell’FBI, dotato di moderne risorse investigative e di ricerca digitale.
