Bits of Gold điều tra sự cố an ninh mạng, dữ liệu khách hàng có thể bị lộ

Tóm tắt thị trường bằng AI
Cuộc điều tra của Bits of Gold về một sự cố an ninh mạng của bên thứ ba có thể đã làm lộ thông tin nhận dạng khách hàng và chi tiết ngân hàng, làm gia tăng rủi ro vận hành và tuân thủ trong ngắn hạn cho công ty và nâng cao lo ngại về an ninh trên toàn ngành. Dù tài sản kỹ thuật số và mật khẩu dường như không bị ảnh hưởng và chưa xác nhận có hành vi lạm dụng, các loại dữ liệu được công bố làm tăng rủi ro lừa đảo qua hình thức phishing và mạo danh, có thể gây sức ép lên niềm tin của người dùng và các kênh on-ramp. Trọng tâm là các hồ sơ bị ảnh hưởng đã được xác nhận và nhà cung cấp bị xâm nhập.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-0.23%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Bits of Gold, một trong những nhà môi giới crypto được quản lý lớn nhất tại Israel, đang điều tra một sự cố an ninh mạng liên quan đến việc truy cập trái phép vào một hệ thống bên thứ ba mà công ty sử dụng cho hỗ trợ và phân tích dữ liệu. Sự cố có thể đã làm lộ thông tin định danh và tài chính của khách hàng. Diễn biến sự việc Theo Calcalist, trong thông báo gửi khách hàng ngày 16/8, Bits of Gold cho biết đã chặn hành vi xâm nhập, ngắt kết nối hệ thống bị ảnh hưởng khỏi các nguồn dữ liệu và đã báo cáo cho cơ quan chức năng. Qua rà soát ban đầu, công ty nhận định "có thể đã có truy cập tới một số dữ liệu cá nhân", gồm: họ tên, số ID, địa chỉ email, số điện thoại, địa chỉ IP, thông tin tài khoản ngân hàng và địa chỉ ví crypto công khai. Bits of Gold cho biết các hạng mục nhạy cảm như tài sản số của khách hàng, mật khẩu tài khoản, bản scan giấy tờ tùy thân, số thẻ tín dụng đầy đủ và mã CVV dường như không bị ảnh hưởng. Hiện cũng "chưa có dấu hiệu" cho thấy dữ liệu có nguy cơ bị lộ đã bị lạm dụng. Nguồn tấn công từ bên thứ ba, có thể là sự kiện diện rộng Bits of Gold cho hay vụ việc là một phần của một sự kiện an ninh mạng quy mô rộng hơn liên quan đến một công ty phần mềm mà họ và nhiều doanh nghiệp trên toàn cầu đang sử dụng; danh tính nhà cung cấp phần mềm chưa được công bố. Calcalist đưa tin có thể có hàng trăm doanh nghiệp bị ảnh hưởng và Bits of Gold nhiều khả năng không phải mục tiêu bị nhắm trực tiếp. Một số tin tức lan truyền vào Chủ nhật cho rằng số khách hàng có thể bị ảnh hưởng vào khoảng 200.000. Con số này cần được xem xét thận trọng: thông báo khách hàng được Calcalist đăng lại không nêu số lượng bản ghi bị truy cập, còn Bits of Gold (website cho biết có hơn 300.000 khách hàng) cũng chưa xác nhận mốc 200.000. Rủi ro chính và khuyến nghị Nguy cơ trước mắt từ sự cố là các hình thức social engineering. Tên, số điện thoại, email, thông tin ngân hàng và địa chỉ ví công khai có thể khiến các cuộc gọi, email lừa đảo hoặc mạo danh trở nên thuyết phục hơn. Bits of Gold cảnh báo người dùng không phản hồi các yêu cầu không mong muốn về mật khẩu, mã xác thực hoặc private key; đồng thời không chuyển tiền hay crypto nếu nhận được liên hệ không được yêu cầu. Công ty nhấn mạnh khách hàng cần cảnh giác với các nỗ lực phishing giả mạo liên lạc từ Bits of Gold, ngân hàng hoặc các dịch vụ tài chính khác. Bối cảnh ngành Cảnh báo này xuất hiện sau một vụ lộ dữ liệu bên thứ ba khác trong lĩnh vực crypto: sự cố tại ShipMonk khiến dữ liệu cá nhân của 13.689 khách hàng Trezor bị lộ, cho thấy rủi ro lan truyền khi nhà cung cấp bị xâm nhập. Hồ sơ Bits of Gold và phản ứng của doanh nghiệp Bits of Gold hoạt động theo giấy phép dịch vụ tài chính số 56716 và là công ty crypto đang hoạt động đầu tiên tại Israel nhận giấy phép vĩnh viễn từ Capital Market, Insurance and Savings Authority. Website của doanh nghiệp ghi nhận hơn 300.000 khách hàng. Đầu năm nay, công ty mở rộng dấu ấn tuân thủ khi triển khai BILS, một stablecoin neo theo shekel mà Bits of Gold cho biết được bảo chứng 1:1 bằng dự trữ shekel và đã được phê duyệt phát hành, phân phối sau khoảng hai năm thử nghiệm trong regulatory sandbox. Doanh nghiệp cho biết đội ngũ an ninh đã khởi động rà soát toàn diện cùng một công ty chuyên trách ứng phó sự cố an ninh mạng, đang giám sát chặt hệ thống và đã thông báo cho cơ quan quản lý. Các dịch vụ vẫn vận hành bình thường và khách hàng hiện không cần thực hiện hành động khẩn cấp đối với tài khoản. Điểm cần theo dõi tiếp theo Các thông tin quan trọng sắp tới gồm: số lượng khách hàng bị ảnh hưởng được xác nhận, danh tính nhà cung cấp phần mềm bị xâm nhập, phạm vi chính xác của dữ liệu bị truy cập và liệu điều tra có phát hiện bằng chứng dữ liệu bị lạm dụng hay không. Trước khi Bits of Gold công bố các chi tiết này, quy mô thực tế của sự cố vẫn chưa được kiểm chứng.