美國證券交易委員會 (Securities and Exchange Commission) 已將 SIM 卡交換攻擊與其本月早些時候在 X 上的帳戶洩露聯繫起來,這導致了一個假貼文宣布批准比特幣 ETF 導致加密貨幣價格飆漲。在週一更新,SEC 表示,“未經授權的一方通過明顯的“SIM 交換”攻擊獲得了與該帳戶關聯的 SEC 手機號碼的控制權。”

當不良行為者透過社會工程等技術取得受害者的電話號碼時,就會發生 SIM 卡交換攻擊。這使得攻擊者能夠攔截發給受害者的電話和短信,包括雙重認證碼,然後他們可以使用這些代碼登入受害者的帳戶。

在 SEC 的案例中,不良行為者在控制與其關聯的電話號碼後重設了其 X 帳戶的密碼。雖然 SEC 表示,此前該機構的 X 帳戶啟用了多因素身份驗證,但由於訪問該帳戶出現問題,「應工作人員的要求,X 支援人員於 2023 年 7 月將其停用」。日意識到其帳戶遭到入侵後才重新啟用了MFA,並表示其所有其他有此選項的社交媒體帳戶都已啟用MFA。

SEC 表示,執法部門仍在調查攻擊者如何發現其 X 帳戶使用的電話號碼,以及如何讓行動電信商交換 SIM 卡。