Incident Cybernétique chez Bits of Gold
Bits of Gold, le courtier crypto réglementé d’Israël, mène une enquête sur un incident cybernétique qui pourrait avoir exposé l’identité et les informations financières de ses clients. Cet incident a été causé par un accès non autorisé à un système tiers utilisé pour le support et l’analyse des données. La société a informé ses clients le 16 août et a déclaré avoir bloqué l’accès, déconnecté le système affecté de ses sources d’information et alerté les autorités compétentes, selon un rapport de Calcalist.
Informations Potentiellement Exposées
L’examen préliminaire de la société indique qu’il pourrait y avoir eu accès à certaines informations personnelles, notamment :
- Noms
- Numéros d’identité
- Adresses e-mail
- Numéros de téléphone
- Adresses IP
- Détails de comptes bancaires
- Adresses de portefeuilles crypto publics
Cependant, Bits of Gold a précisé que les actifs numériques, les mots de passe de compte, les documents d’identité scannés, les détails complets des cartes de crédit et les codes CVV n’avaient pas été compromis.
Risques et Avertissements
La société a également déclaré qu’il n’y avait jusqu’à présent aucune indication que les informations potentiellement exposées aient été utilisées de manière malveillante. Le principal risque immédiat réside dans l’ingénierie sociale, plutôt que dans le vol des portefeuilles des clients. Les informations exposées pourraient fournir aux attaquants des données pour des messages plus convaincants se faisant passer pour Bits of Gold, une banque ou un autre service financier.
« La société a spécifiquement averti ses clients des tentatives de phishing et d’usurpation d’identité, les incitant à ne pas fournir de mots de passe, de codes de vérification ou de clés privées, et à ne pas transférer d’argent ou d’actifs numériques en réponse à des sollicitations non sollicitées. »
Contexte et Réactions
Des rapports circulant dimanche indiquaient que le nombre de clients potentiellement affectés était d’environ 200 000, bien que ce chiffre doive être pris avec précaution. L’avis aux clients reproduit par Calcalist ne précise pas combien de dossiers ont été accédés, tandis que le site de la société indique qu’elle compte plus de 300 000 clients.
Bits of Gold a indiqué que son équipe de sécurité avait commencé un examen complet avec une société spécialisée en réponse aux incidents cybernétiques et continue de surveiller ses systèmes. Les services restent opérationnels, et la société a informé ses clients qu’aucune action de compte n’était actuellement requise.
Conclusion et Prochaines Étapes
Les prochaines divulgations clés incluront le nombre confirmé de clients affectés, l’identité du fournisseur de logiciels compromis, l’étendue exacte des dossiers accédés et si les enquêteurs trouvent des preuves que les données ont été mal utilisées. D’ici là, le chiffre largement rapporté de 200 000 clients et l’ampleur totale de l’incident restent non confirmés par Bits of Gold.