В 2024 году произошёл один из самых громких случаев SIM-сваппинга, связанный с взломом официального аккаунта Securities and Exchange Commission (SEC) в социальной сети X. Хакер, известный как Эрик Ко́унсил-младший (Eric Council Jr.), не только помог скомпрометировать учётную запись регулятора, но и заработал на этом около $50,000, используя поддельные документы и Telegram для координации действий.
“SIM-сваппинг — это не просто техническая атака. Это угроза цифровой безопасности на уровне государственных институтов.” – эксперт по кибербезопасности, InfoWatch.
Одним из самых заметных последствий атаки стало ложное сообщение о том, что SEC одобрила первый spot Bitcoin ETF. Сообщение было опубликовано 9 января 2024 года через официальный аккаунт регулятора в X и набрало более 1 миллиона просмотров до того, как SEC смогла опровергнуть его спустя 15 минут.
Это событие показало, насколько уязвимы даже государственные структуры перед относительно простыми методами кибератак.
SIM-сваппинг — это форма мошенничества, при которой злоумышленник получает доступ к телефонному номеру жертвы, чтобы получить SMS-подтверждения, пароли и восстановить доступ к аккаунтам.
В случае с Коунсилом:
Сам Коунсил использовал Telegram под ником easymunny, предлагая свои услуги за $1,200–$1,500.
Несмотря на попытки скрыться, Коунсил сам себя выдал. По данным судебных материалов от 12 мая 2025 года, он искал в Google:
Кроме того, следователи нашли:
Его задержали 12 июня 2024 года, когда он пытался повторить атаку в магазине Apple.
Хотя аккаунт SEC имел двухфакторную аутентификацию, она была временно отключена по ошибке. Команда X подтвердила, что:
Инцидент стал важным уроком: даже самые авторитетные организации могут быть уязвимы, если не соблюдать базовые правила кибербезопасности.
После обыска дома, автомобиля и устройств Коунсил признал вину 10 февраля 2025 года. Федеральный суд рассматривал возможность заключения сроком до двух лет по обвинениям:
Он также сообщил правоохранителям, что получил около $50,000 в криптовалюте за серию атак, включая эту.
Несмотря на развитие технологий, методы SIM-сваппинга остаются эффективными:
По данным Chainalysis, в 2024 году около 17% всех краж криптовалют происходило именно через SIM-сваппинг.
Чтобы минимизировать риски, эксперты рекомендуют:
Компании также должны внедрять внутренние политики безопасности, особенно если их сотрудники имеют доступ к корпоративным аккаунтам и криптокошелькам.
Инцидент с SEC стал ещё одним напоминанием о том, что даже самые влиятельные организации могут быть уязвимы перед элементарными атаками. SIM-сваппинг остаётся серьёзной угрозой, особенно для пользователей криптовалют и владельцев высоконагруженных аккаунтов.
Защита должна начинаться с базовых шагов:
Пока люди остаются самым слабым звеном в цепочке безопасности, SIM-сваппинг будет оставаться популярным методом кражи активов и информации.