Acum 2 h
Bits of Gold investighează un incident cibernetic; datele clienților ar fi putut fi expuse
Bits of Gold, unul dintre cei mai mari brokeri cripto reglementați din Israel, investighează un incident cibernetic care ar fi putut duce la expunerea unor informații de identificare și date financiare ale clienților. Potrivit Calcalist, accesul neautorizat ar fi vizat un sistem terț folosit de companie pentru suport și analiză de date.
Compania a informat clienții pe 16 august că a blocat intruziunea, a deconectat sistemul afectat de la sursele sale de informații și a notificat autoritățile competente. Evaluarea de până acum indică faptul că "ar fi putut exista acces la anumite informații personale", inclusiv nume, numere de identificare, adrese de e-mail, numere de telefon, adrese IP, detalii de cont bancar și adrese publice de portofel cripto.
Bits of Gold precizează că elemente sensibile precum activele digitale ale clienților, parolele conturilor, copiile scanate ale documentelor de identitate, numerele complete ale cardurilor și codurile CVV par să nu fi fost afectate. În acest moment, compania spune că nu există "nicio indicație" că datele potențial expuse ar fi fost folosite abuziv.
Vectorul ar fi fost un furnizor terț, într-un eveniment mai amplu. Bits of Gold afirmă că breșa face parte dintr-un incident cibernetic de anvergură care a implicat o companie software de care depind și alte firme la nivel global; furnizorul nu a fost identificat public. Calcalist a relatat că ar putea fi afectate sute de companii și că Bits of Gold nu ar fi fost o țintă directă.
În spațiul public a circulat duminică un număr estimativ de aproximativ 200.000 de clienți potențial afectați. Cifra trebuie tratată cu prudență: notificarea către clienți reprodusă de Calcalist nu menționează câte înregistrări au fost accesate, iar Bits of Gold, al cărei site indică peste 300.000 de clienți, nu a confirmat valoarea de 200.000.
Riscul imediat este ingineria socială. O combinație de nume, telefoane, e-mailuri, detalii bancare și adrese publice de portofel poate face tentativele de phishing și impersonare mult mai credibile. Bits of Gold le-a cerut utilizatorilor să nu răspundă solicitărilor nesolicitate de parole, coduri de verificare sau chei private și să nu transfere bani sau cripto ca urmare a unor abordări neașteptate. Compania subliniază că trebuie tratate cu suspiciune mesajele care se prezintă drept comunicări de la Bits of Gold, bănci sau alte servicii financiare.
Incidentul vine după o altă expunere prin terți în industria cripto: o breșă la ShipMonk a dus la divulgarea datelor personale a 13.689 de clienți Trezor, un exemplu al modului în care compromiterea furnizorilor poate avea efecte în lanț în ecosistemele cripto.
Profil și reacție. Bits of Gold operează în baza licenței de servicii financiare 56716 și a fost prima companie cripto activă din Israel care a obținut o licență permanentă din partea Capital Market, Insurance and Savings Authority. Site-ul său indică peste 300.000 de clienți. La începutul acestui an, compania și-a extins amprenta de reglementare prin lansarea BILS, un stablecoin indexat la șekel despre care spune că este susținut 1:1 de rezerve în șekel și a fost aprobat pentru emitere și distribuție după un sandbox de reglementare de aproximativ doi ani.
Compania afirmă că echipa sa de securitate a demarat o revizuire completă împreună cu o firmă specializată în răspuns la incidente cibernetice, monitorizează îndeaproape sistemele și a notificat autoritățile de reglementare. Serviciile rămân operaționale, iar clienții nu trebuie să facă pași imediat asupra conturilor.
Ce urmează. Informațiile cheie așteptate includ un număr confirmat de clienți afectați, identitatea furnizorului software compromis, aria exactă a datelor accesate și dacă anchetatorii găsesc indicii de utilizare abuzivă. Până la publicarea acestor detalii de către Bits of Gold, amploarea exactă a incidentului rămâne neconfirmată.