Bits of Gold تحقق في حادثة سيبرانية وبيانات عملاء قد تكون تعرّضت للكشف
ملخص سوق AI
يضيف تحقيق شركة Bits of Gold في حادثة سيبرانية لدى طرف ثالث قد تكون قد كشفت هوية العملاء وتفاصيلهم المصرفية مخاطر تشغيلية وامتثال على المدى القريب للشركة، ويرفع مخاوف الأمن على مستوى القطاع ككل. وبينما تبدو الأصول الرقمية وكلمات المرور غير متأثرة ولا يوجد تأكيد على أي إساءة استخدام، فإن أنواع البيانات التي تم الإفصاح عنها تزيد من مخاطر التصيد والانتحال، ما قد يضغط على ثقة المستخدمين وقنوات الدخول. ينصب التركيز على السجلات المتأثرة المؤكدة والمورّد الذي تم اختراقه.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-0.23%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
تجري شركة Bits of Gold، وهي من أكبر الوسطاء المنظّمين لتداول العملات المشفّرة في إسرائيل، تحقيقاً في حادثة سيبرانية يُرجَّح أنها أدّت إلى كشف محتمل لبيانات هوية وبيانات مالية لعملائها، بعد وصول غير مصرح به إلى نظام تابع لطرف ثالث تستخدمه الشركة لأغراض الدعم وتحليل البيانات.
وقالت الشركة لعملائها في 16 أغسطس إنها أوقفت الاختراق، وفصلت النظام المتأثر عن مصادر معلوماتها، وأبلغت الجهات المختصة، بحسب ما نقلته صحيفة Calcalist. وأفادت Bits of Gold بأن نتائج المراجعة الأولية تشير إلى "إمكانية الوصول إلى بعض المعلومات الشخصية"، وتشمل الأسماء وأرقام الهوية وعناوين البريد الإلكتروني وأرقام الهواتف وعناوين IP وتفاصيل الحسابات البنكية وعناوين محافظ العملات المشفّرة العامة.
وأوضحت الشركة أن عناصر حسّاسة مثل الأصول الرقمية للعملاء وكلمات مرور الحسابات ونسخ وثائق الهوية الممسوحة ضوئياً وأرقام بطاقات الائتمان الكاملة ورموز CVV تبدو غير متأثرة. وأضافت أنه لا توجد حالياً "أي مؤشرات" على إساءة استخدام البيانات التي قد تكون كُشف عنها.
وبحسب Bits of Gold، فإن الحادثة جاءت ضمن واقعة سيبرانية أوسع تتعلق بشركة برمجيات تعتمد عليها هي وشركات أخرى عالمياً، من دون الكشف عن هوية مزود البرمجيات. وذكرت Calcalist أن مئات الشركات ربما تأثرت، وأن Bits of Gold لا يُعتقد أنها كانت هدفاً مباشراً. وتداولت تقارير إعلامية يوم الأحد تقديراً لعدد العملاء المحتمل تضررهم بنحو 200,000 عميل، إلا أن هذا الرقم يبقى غير مؤكد؛ إذ إن إشعار العملاء الذي أعادت Calcalist نشره لا يحدد عدد السجلات التي تم الوصول إليها، كما لم تصادق Bits of Gold—التي يعرض موقعها أنها تخدم أكثر من 300,000 عميل—على رقم 200,000.
وترى الشركة أن الخطر الأكثر إلحاحاً يتمثل في الهندسة الاجتماعية. فمزيج الأسماء وأرقام الهواتف والبريد الإلكتروني والبيانات البنكية وعناوين المحافظ العامة قد يجعل محاولات التصيّد والاحتيال بانتحال الصفة أكثر إقناعاً. وحذّرت Bits of Gold المستخدمين من الاستجابة لأي طلبات غير متوقعة للحصول على كلمات المرور أو رموز التحقق أو المفاتيح الخاصة، ومن تحويل الأموال أو العملات المشفّرة بناء على تواصل غير مطلوب. كما شددت على ضرورة الحذر من رسائل تصيّد قد تتنكر على أنها صادرة من Bits of Gold أو من بنوك أو من مزودي خدمات مالية أخرى.
ويأتي هذا التنبيه بعد حادثة تعرّض طرف ثالث في قطاع العملات المشفّرة أيضاً، إذ أدّى اختراق ShipMonk إلى كشف بيانات شخصية تخص 13,689 من عملاء Trezor، في مثال على كيفية امتداد أثر اختراقات المورّدين عبر منظومات الكريبتو.
وتعمل Bits of Gold بموجب ترخيص خدمات مالية رقم 56716، وكانت أول شركة عملات مشفّرة إسرائيلية نشطة تحصل على ترخيص دائم من هيئة سوق رأس المال والتأمين والادخار. ويشير موقعها إلى قاعدة عملاء تتجاوز 300,000. وفي وقت سابق من هذا العام، وسّعت الشركة حضورها التنظيمي عبر إطلاق BILS، وهي عملة مستقرة مربوطة بالشيكل تقول إنها مدعومة بنسبة 1:1 باحتياطيات شيكل، وإنها حصلت على موافقة الإصدار والتوزيع بعد فترة "مختبر تنظيمي" امتدت لنحو عامين.
وأفادت الشركة بأن فريق الأمن لديها أطلق مراجعة شاملة بالتعاون مع شركة متخصصة في الاستجابة لحوادث الأمن السيبراني، وأنها تراقب الأنظمة عن كثب وأبلغت الجهات الرقابية. وأكدت أن الخدمات لا تزال تعمل، وأنه لا يلزم العملاء اتخاذ أي إجراء فوري على حساباتهم.
ومن المنتظر أن تتضمن الإفصاحات المقبلة تأكيد عدد العملاء المتأثرين، وكشف هوية مزود البرمجيات الذي تعرض للاختراق، وتحديد نطاق السجلات التي جرى الوصول إليها بدقة، وما إذا كان التحقيق سيكشف أدلة على إساءة استخدام البيانات. وحتى صدور هذه التفاصيل من Bits of Gold، تبقى الصورة الكاملة لحجم الحادثة غير محسومة.