SEC 表示,今年早些时候在其 X 账户发布虚假帖文之前,多因素身份验证已被停用。这是因为在 2023 年 7 月,由于无法访问该账户,X 支持团队根据员工的要求停用了 MFA,直到 1 月 9 日该帖文发布之前都未重新启用。SEC 现在已为所有提供 MFA 的社交媒体账户启用了 MFA。该机构确认称,SEC 的 X 账户遭到篡改,有人控制了与该账户相关的电话号码。SEC 表示,未经授权的一方通过一种名为 SIM 交换的攻击手段获得了与该账户相关的 SEC 电话号码的控制权。SEC 发言人还表示,机构的工作人员正在与 SEC 的总检察长办公室、FBI、商品期货交易委员会、司法部等执法部门合作调查。