25-letni mÄżczyzna z Athens w Alabamie zostaÅ aresztowany przez Federalne Biuro Åledcze (FBI) za wÅamanie siÄ w styczniu na oficjalne konto X Komisji Papierów WartoÅciowych i GieÅd.
Zgodnie z oÅwiadczeniem z 17 października, Eric Council Jr. zostaÅ zatrzymany pod zarzutami zmowy w celu popeÅnienia przestÄpstwa kradzieży tożsamoÅci oraz oszustwa zwiÄ zanego z urzÄ dzeniami dostÄpu.
WedÅug wÅadz federalnych, Council Jr. jest oskarżony o udziaÅ w grupie, która w styczniu 2024 roku zhakowaÅa konto X (dawniej Twitter) amerykaÅskiej Komisji Papierów WartoÅciowych i GieÅd (SEC) i opublikowaÅa faÅszywÄ wiadomoÅÄ 9 stycznia, informujÄ cÄ , że SEC zatwierdziÅa pierwsze w Stanach Zjednoczonych fundusze ETF oparte na Bitcoinie.
FaÅszywe ogÅoszenie spowodowaÅo wzrost ceny Bitcoina o ponad 1000 dolarów po publikacji na X, co wywoÅaÅo dalsze zakÅócenia na rynkach finansowych.
Prawie 15 minut później przewodniczÄ cy SEC, Gary Gensler, zdementowaÅ te doniesienia, stwierdzajÄ c, że komisja ânie zatwierdziÅa notowania i handlu produktami opartymi na spotowym Bitcoinieâ oraz dodaÅ, że konto regulatora zostaÅo zhakowane. Haker uzyskaÅ kontrolÄ nad kontem SEC poprzez atak âSIM swapâ â gdy cyberprzestÄpca przejmuje numer telefonu ofiary, przenoszÄ c go na wÅasnÄ kartÄ SIM, co pozwala ominÄ Ä uwierzytelnianie dwuskÅadnikowe i uzyskaÄ dostÄp do kont ofiary.
âTe schematy zamiany SIM, w których oszuÅci oszukujÄ dostawców usÅug, aby przekazali im kontrolÄ nad telefonami nieÅwiadomych ofiar, mogÄ prowadziÄ do ogromnych strat finansowych i wycieków poufnych informacji,â powiedziaÅ prokurator USA Matthew Graves. DodaÅ również:
âW tym przypadku spiskowcy rzekomo wykorzystali swoje nielegalne dostÄpy do telefonu, aby manipulowaÄ rynkami finansowymi. Poprzez akty oskarżenia takie jak to, pociÄ gniemy do odpowiedzialnoÅci tych, którzy popeÅniajÄ poważne przestÄpstwa.â
Droga do uzyskania dostÄpu do konta na portalu X
Zgodnie z aktem oskarżenia, Council Jr., który posÅugiwaÅ siÄ pseudonimami w internecie takimi jak âRonin,â âEasymunnyâ i âAGiantSchnauzer,â uzyskaÅ dane osobowe oraz szablon dokumentu tożsamoÅci z danymi ofiary od swoich wspólników. NastÄpnie wyprodukowaÅ faÅszywy dokument tożsamoÅci za pomocÄ wÅasnej drukarki kart i użyÅ tego faÅszywego dokumentu, aby zdobyÄ kartÄ SIM powiÄ zanÄ z numerem telefonu ofiary w sklepie operatora w Huntsville w stanie Alabama.
Po zakupie iPhone’a za gotówkÄ, wykorzystaÅ telefon i kartÄ SIM, aby uzyskaÄ kody dostÄpu do konta X SEC. PrzekazaÅ te kody swoim wspólnikom, którzy użyli ich do opublikowania faÅszywej wiadomoÅci o zatwierdzeniu funduszy ETF. W zamian Council Jr. otrzymaÅ pÅatnoÅÄ w Bitcoinach. NiedÅugo potem pojechaÅ do Birmingham, aby zwróciÄ iPhoneâa i odebraÄ pieniÄ dze.
Z dochodzenia FBI wynika, że haker później wyszukiwaÅ w internecie frazy takie jak âhakowanie SECGOVâ, âTelegram sim swapâ, âjak mogÄ siÄ dowiedzieÄ, czy FBI mnie Åledziâ oraz âjakie sÄ oznaki, że jestem badany przez organy Åcigania lub FBI, nawet jeÅli nie skontaktowali siÄ ze mnÄ .â
Council Jr. jest oskarżony o nielegalne uzyskanie dostÄpu do konta X SEC poprzez wykorzystanie skradzionej tożsamoÅci upoważnionej osoby, aby przejÄ Ä kontrolÄ nad jej numerem telefonu. Jak zaznaczyÅa zastÄpca prokuratora generalnego Nicole M. Argentieri:
âWspólnicy Councila Jr. rzekomo wykorzystali ten nieautoryzowany dostÄp do konta X, aby faÅszywie ogÅosiÄ, że SEC zatwierdziÅa fundusze ETF oparte na Bitcoinie, co spowodowaÅo wzrost ceny Bitcoina o 1000 dolarów, a nastÄpnie spadek o 2000 dolarów. Akt oskarżenia wobec Councila podkreÅla zaangażowanie wydziaÅu karnego w walkÄ z cyberprzestÄpczoÅciÄ , zwÅaszcza gdy zagraża ona integralnoÅci rynków finansowych.â