Crypto Prices

La violazione della sicurezza di Pocket Bitcoin espone 5.411 registrazioni di clienti

prima di 22 ore
2 minuti letti
2 visualizzazioni

Incidente di Sicurezza di Pocket Bitcoin

Pocket Bitcoin ha annunciato il 3 settembre che l’incidente di sicurezza avvenuto ad agosto ha esposto ulteriori informazioni personali e finanziarie riguardanti 5.411 clienti, ampliando quanto comunicato inizialmente. Il fornitore svizzero di servizi Bitcoin ha identificato due gruppi distinti di dati compromessi al termine della sua indagine forense.

Dettagli sui Dati Compromessi

Il primo gruppo conteneva informazioni sulle transazioni bancarie di 5.120 clienti, mentre il secondo riguardava la corrispondenza contenente registrazioni potenzialmente più sensibili di 291 clienti.

Il gruppo più numeroso consisteva in elenchi di transazioni che le banche partner avevano inviato a Pocket Bitcoin durante i controlli di conformità. Questi elenchi includevano nomi dei clienti, indirizzi residenziali, importi delle transazioni e date delle transazioni. Alcuni di essi contenevano anche l’IBAN associato a un trasferimento.

Aggiornamento sull’incidente di sicurezza di Pocket Bitcoin: la nostra indagine è conclusa. È emerso che, in alcuni casi, ulteriori dati sono stati compromessi rispetto a quanto descritto nel nostro primo comunicato.

Il gruppo più piccolo riguardava la corrispondenza che Pocket Bitcoin ha inviato alle banche partner. A seconda del cliente, il materiale esposto includeva nomi, indirizzi postali, indirizzi Bitcoin pubblici, copie di documenti d’identità e registrazioni della provenienza dei fondi. La società ha dichiarato che le informazioni apparivano in diverse combinazioni, il che significa che ogni cliente nel gruppo di 291 persone non ha necessariamente avuto esposto ogni tipo di dato elencato.

Rischi e Misure di Sicurezza

Pocket Bitcoin ha contattato i clienti colpiti individualmente con dettagli sui loro casi. I due gruppi coprono un totale di 5.411 clienti. Altri clienti potrebbero aver avuto indirizzi email o conversazioni di supporto esposti, secondo la comunicazione originale dell’azienda, ma Pocket ha affermato che coloro che non hanno ricevuto una nuova notifica personale dovrebbero continuare a fare affidamento su quell’avviso iniziale.

Pocket Bitcoin ha dichiarato che gli aggressori non hanno compromesso i suoi principali database di clienti o transazioni. Invece, i registri provenivano da corrispondenza e elenchi generati dalle banche, memorizzati in un backup copiato all’interno del sistema di supporto colpito. Questa distinzione spiega perché dati simili a registrazioni di transazioni e identità siano stati esposti, anche se i database sottostanti sono rimasti sicuri.

“Per come stanno le cose, non abbiamo indicazioni che alcuna delle informazioni colpite sia stata utilizzata in modo improprio,” ha affermato Pocket Bitcoin.

L’azienda ha identificato lettere contraffatte e altre comunicazioni fisiche come rischi particolari, poiché includevano nomi e indirizzi postali. Un truffatore potrebbe fare riferimento a un trasferimento bancario genuino o a una transazione Bitcoin per rendere un tentativo di impersonificazione credibile.

Comunicazioni e Risposte

L’incidente segue diverse comunicazioni riguardanti informazioni sui clienti detenute al di fuori dei sistemi core delle criptovalute. Come riportato da crypto.news, tre recenti violazioni hanno esposto 253.487 registrazioni, sollevando preoccupazioni che i dati residenziali e delle transazioni potessero supportare phishing o targeting fisico anni dopo.

Pocket Bitcoin ha segnalato l’incidente al Commissario federale svizzero per la protezione dei dati e all’Ufficio per la protezione dei dati del Liechtenstein. Ha anche presentato una denuncia alla polizia, ma non ha identificato l’aggressore sospettato né fornito dettagli sull’indagine. L’azienda ha dichiarato che la vulnerabilità alla base dell’incidente è stata chiusa e sono state installate ulteriori misure di sicurezza.

Pocket prevede di pubblicare ulteriori informazioni su tali cambiamenti nelle prossime settimane. Non si aspetta di identificare ulteriori categorie di esposizione, anche se ha affermato che notificherà i clienti se successivi risultati cambieranno tale valutazione. Gli utenti colpiti dovrebbero monitorare l’attività bancaria e trattare lettere, chiamate o messaggi inaspettati con cautela.

Pocket Bitcoin ha dichiarato che non chiederà mai ai clienti di divulgare una frase seed o di trasferire Bitcoin tramite una telefonata o una lettera non richiesta.

Popolare