Eric Council Jr., un hacker impliqué dans le célèbre hack de SIM-swap du compte X de la Securities and Exchange Commission (SEC), a gagné environ 50 000 $ avec des attaques frauduleuses similaires.
Cela ressort de documents juridiques récents, qui font partie de la demande du procureur de le condamner à deux ans de prison. Lors du hack, une fausse annonce a été publiée concernant l’approbation d’un fonds négocié en bourse Bitcoin (ETF), ce qui a causé de grandes fluctuations sur les marchés.
SIM-Swapping via Telegram
Council a réalisé plusieurs SIM-swaps pour des clients entre janvier et juin 2024, se présentant comme un expert sur Telegram sous le nom ‘easymunny’. Il offrait ces services pour des montants allant de 1 200 $ à 1 500 $ par SIM-swap. Lors de la réalisation du SIM-swap, il utilisait de faux documents d’identité pour se faire passer pour quelqu’un d’autre, ce qui lui permettait d’accéder au compte X de la SEC.
À l’aide de ces faux documents, Council a convaincu un employé d’AT&T de transférer le numéro de téléphone de la victime sur sa carte SIM. Avec l’accès au compte SEC, il a ensuite partagé les codes d’accès avec ses complices, qui ont publié la fausse nouvelle sur le Bitcoin ETF le 9 janvier 2024. Cela a provoqué une hausse immédiate du prix du Bitcoin de 1 000 $, suivie d’une chute dramatique de près de 2 000 $.
Hack du compte SEC et conséquences pour le marché
Le faux message sur le Bitcoin ETF a été vu plus d’un million de fois avant que la SEC ne confirme environ 15 minutes plus tard que le compte avait été piraté. Le prix du Bitcoin a fortement fluctué, entraînant des pertes de millions de dollars en positions de marché. Le FBI et la SEC ont finalement découvert Council lorsqu’il a tenté de réaliser un SIM-swap dans un Apple Store le 12 juin 2024. Six jours plus tard, la police a effectué une perquisition à son domicile, où ils ont trouvé des modèles de fausses cartes d’identité sur son ordinateur portable.
Council a été par la suite inculpé pour vol d’identité grave et fraude aux dispositifs d’accès et a plaidé coupable en février 2025. L’incident a exposé la vulnérabilité du compte SEC, puisqu’il n’avait pas activé l’authentification à deux facteurs (2FA) au moment du hack. La SEC a déclaré que la 2FA avait été configurée à l’origine, mais avait été désactivée à la demande d’un employé par X Support.
Failles de sécurité et perturbations du marché
Ce hack souligne les risques du SIM-swapping et l’importance de mesures de sécurité robustes pour les institutions financières et gouvernementales. La SEC et d’autres organisations ont depuis revu leurs protocoles de sécurité pour éviter des attaques similaires à l’avenir. Cet incident a mis en lumière la vulnérabilité des comptes sans 2FA et a conduit à une réévaluation de la nécessité de renforcer les mesures de sécurité pour les comptes sensibles.

Récompense de 23 000 $ offerte après une exploitation de Shibarium de 2,4 millions $
L’équipe Shibarium a réagi en désactivant les fonctions de staking et en transférant les fonds vers un portefeuille matériel hautement sécurisé.

Le portefeuille de hacker Coinbase achète à nouveau pour des millions en Ethereum
Un cryptowallet lié au célèbre hacker de Coinbase a de nouveau effectué un gros achat sur le marché des cryptomonnaies.

Piratage du protocole crypto Nemo : perte de millions due à une erreur dans le logiciel
Nemo a présenté des excuses aux utilisateurs et promet une surveillance plus stricte et de meilleurs contrôles de sécurité lors des futures mises à jour.
Meest gelezen

‘XRP à 943 dollars ?’ Garlinghouse alimente les rumeurs sur les milliards de SWIFT
Le PDG de Ripple, Garlinghouse, stimule les spéculations sur un cours XRP de 943 dollars. La monnaie peut-elle vraiment remplacer SWIFT ?

ChatGPT voit le cours du XRP monter jusqu’à 10 dollars – voici les scénarios
Le XRP de Ripple pourrait fortement augmenter cette année. ChatGPT établit des objectifs de cours de 5 à 10 dollars, tandis qu’un analyste mentionne même 20 dollars.

Donald Trump Jr. mise pleinement sur Dogecoin avec son entreprise de médias
Thumzup Media achète des millions de Dogecoin et étend ses activités de minage. Trump Jr. détient de nombreuses actions de l’entreprise de médias.