Bits of Gold розслідує кібератаку: дані клієнтів могли опинитися під загрозою

Ринкове зведення ШІ
Розслідування Bits of Gold щодо кібератаки на стороннього постачальника, яка могла призвести до витоку даних про особу клієнтів і банківських реквізитів, підвищує для компанії короткострокові операційні та комплаєнс-ризики і посилює занепокоєння щодо безпеки в усьому секторі. Хоча цифрові активи та паролі, схоже, не постраждали і факт зловживання не підтверджено, оприлюднені типи даних підвищують ризик фішингу та видавання себе за іншу особу, що потенційно може тиснути на довіру користувачів і входи. У центрі уваги — підтверджені записи, яких це торкнулося, та скомпрометований постачальник.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-0.23%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Ізраїльський регульований криптоброкер Bits of Gold повідомив про розслідування кіберінциденту, пов'язаного з несанкціонованим доступом до сторонньої системи, яку компанія використовує для підтримки та аналізу даних. Унаслідок цього могли бути скомпрометовані ідентифікаційні та фінансові відомості клієнтів. Що відомо наразі За даними Calcalist, 16 серпня компанія поінформувала клієнтів, що заблокувала вторгнення, від'єднала уражену систему від джерел інформації та повідомила відповідні органи. Попередня перевірка, за словами Bits of Gold, вказує, що "міг бути доступ до певної персональної інформації". До потенційно відкритих даних віднесли: імена, номери посвідчень особи, електронні адреси, телефонні номери, IP-адреси, реквізити банківських рахунків і публічні адреси криптогаманців. Компанія зазначає, що чутливіші дані, ймовірно, не постраждали: цифрові активи клієнтів, паролі до облікових записів, скан-копії документів, повні номери платіжних карток і CVV-коди. Наразі немає ознак того, що потенційно розкриту інформацію вже використали зловмисники. Сторонній вектор і можливий масштаб Bits of Gold вказує, що інцидент був частиною ширшої кібератаки, пов'язаної з програмною компанією, продуктами якої користуються вона та інші компанії у світі. Назву постачальника публічно не розкрито. Calcalist писало, що постраждати могли сотні бізнесів, а Bits of Gold, імовірно, не була прямою ціллю. У медіа в неділю з'явилися оцінки про приблизно 200 000 потенційно зачеплених клієнтів. Цю цифру варто сприймати обережно: у повідомленні клієнтам, яке наводить Calcalist, не зазначено кількість записів, до яких отримали доступ, а Bits of Gold, чий сайт вказує понад 300 000 клієнтів, оцінку 200 000 не підтверджувала. Ключовий ризик і поради клієнтам Найближча загроза від цього інциденту — соціальна інженерія. Поєднання імен, телефонів, e-mail, банківських реквізитів і публічних адрес гаманців може зробити фішингові повідомлення та спроби видавання себе за співробітників сервісів значно переконливішими. Bits of Gold окремо попередила не відповідати на небажані запити щодо паролів, кодів підтвердження або приватних ключів, а також не переказувати гроші чи криптоактиви у відповідь на непрохані звернення. Компанія наголосила, що слід бути особливо уважними до фішингу, який маскується під повідомлення від Bits of Gold, банків або інших фінансових сервісів. Контекст у галузі Попередження з'явилося на тлі іншого витоку через стороннього постачальника в криптоіндустрії: злам ShipMonk призвів до розкриття персональних даних 13 689 клієнтів Trezor і підкреслив, як компрометація постачальників може ланцюгово впливати на криптоекосистеми. Профіль компанії та реакція Bits of Gold працює за ліцензією фінансових послуг № 56716 і стала першою діючою криптокомпанією в Ізраїлі, яка отримала постійну ліцензію від Управління ринку капіталу, страхування та заощаджень. На сайті компанії зазначено понад 300 000 клієнтів. Раніше цього року компанія розширила регуляторну присутність, запустивши BILS — стейблкоїн, прив'язаний до шекеля. Bits of Gold заявляє, що він забезпечений резервами в шекелях у співвідношенні 1:1 і був погоджений для випуску та розповсюдження після приблизно дворічної регуляторної "пісочниці". За словами компанії, команда безпеки проводить повний аудит спільно зі спеціалізованою компанією з реагування на кіберінциденти, посилила моніторинг систем і повідомила регуляторів. Сервіси працюють у штатному режимі, клієнтам не потрібно терміново змінювати налаштування облікових записів. Що важливо відстежувати Найближчим часом ринок очікує уточнень щодо підтвердженої кількості постраждалих клієнтів, назви скомпрометованого постачальника ПЗ, точного переліку даних, до яких могли отримати доступ, та наявності доказів зловживання інформацією. До появи цих деталей реальний масштаб інциденту лишається непідтвердженим.