Crypto Prices

Израильский криптоброкер Bits of Gold расследует утечку данных клиентов

1 час назад
2 минут чтения
2 просмотров

Инцидент с кибербезопасностью в Bits of Gold

Bits of Gold, регулируемый криптоброкер из Израиля, проводит расследование киберинцидента, который мог привести к раскрытию личной и финансовой информации клиентов после несанкционированного доступа к сторонней системе, используемой для поддержки и анализа данных. Компания уведомила клиентов 16 августа и сообщила, что заблокировала доступ, отключила затронутую систему от своих информационных источников и проинформировала соответствующие органы, как сообщает Calcalist.

Раскрытие информации

Компания заявила, что ее проверка указывает на то, что «мог быть доступ к определенной личной информации», включая:

  • имена
  • номера удостоверений
  • электронные адреса
  • номера телефонов
  • IP-адреса
  • данные банковских счетов
  • публичные адреса криптокошельков

Она отметила, что цифровые активы, пароли от аккаунтов, отсканированные удостоверения личности, полные данные кредитных карт и коды CVV не пострадали. Bits of Gold также сообщила, что «пока нет никаких указаний» на то, что потенциально раскрытая информация была использована.

Широкий киберинцидент

Компания отметила, что инцидент является частью более широкого киберсобытия, связанного с программным обеспечением, которое она использует, и другими компаниями по всему миру. Calcalist сообщила, что сотни компаний могли пострадать, и что Bits of Gold, как полагают, не была непосредственно нацелена. Поставщик программного обеспечения не был публично идентифицирован в рассмотренных раскрытиях.

Сообщения, появившиеся в воскресенье, указывают на то, что потенциально затронуто около 200,000 клиентов. Эта цифра должна рассматриваться с осторожностью.

Уведомление для клиентов, воспроизведенное Calcalist, не указывает, сколько записей было доступно, в то время как сайт компании сообщает, что у нее более 300,000 клиентов. Bits of Gold не подтвердила публично, что 200,000 человек пострадали.

Риски и рекомендации

Основной непосредственный риск заключается в социальном инжиниринге, а не в краже из кошельков клиентов через сам инцидент. Имена, номера телефонов, электронные адреса, банковская информация и публичные адреса кошельков могут предоставить злоумышленникам данные для более убедительных сообщений, выдающих себя за Bits of Gold, банк или другую финансовую службу. Bits of Gold специально предупредила клиентов о попытках фишинга и выдачи себя за других.

Компания призвала пользователей не предоставлять пароли, коды подтверждения или приватные ключи и не переводить деньги или цифровые активы в ответ на непрошенные обращения. Это предупреждение следует за другой утечкой третьей стороны в криптосекторе: как сообщило crypto.news, утечка в ShipMonk раскрыла личную информацию 13,689 клиентов Trezor, вызвав аналогичные опасения по поводу целенаправленного фишинга.

Регуляторный профиль и стабильная монета

Bits of Gold работает по лицензии финансовых услуг 56716. Компания утверждает, что она была первым активным израильским криптобизнесом, получившим постоянную лицензию на финансовые услуги от Управления по капиталовому рынку, страхованию и сбережениям. На ее сайте указано более 300,000 клиентов, в то время как Calcalist описала ее как первую в настоящее время активную компанию среди девяти предприятий, лицензированных для торговли криптовалютами данным органом.

Ее регуляторный профиль расширился в этом году с BILS, стабильной монетой, привязанной к шекелю. Bits of Gold сообщает, что регуляторы одобрили выпуск и распределение BILS 27 апреля после примерно двухлетнего тестирования в песочнице. Как ранее сообщало crypto.news, Израиль одобрил стабильную монету BILS после ее регуляторного пилота, при этом Bits of Gold утверждает, что каждая монета обеспечена 1:1 шекелями, хранящимися в резерве.

Дальнейшие действия и мониторинг

Bits of Gold сообщила, что ее команда безопасности начала всесторонний обзор с помощью специализированной компании по реагированию на киберинциденты и продолжает мониторить свои системы. Она также сообщила, что соответствующие органы были уведомлены. Услуги остаются операционными, и компания сообщила клиентам, что в настоящее время никаких действий с аккаунтом не требуется.

Следующие ключевые раскрытия будут касаться подтвержденного числа затронутых клиентов, идентичности скомпрометированного поставщика программного обеспечения, точного объема доступных записей и того, найдут ли следователи доказательства того, что данные были использованы неправомерно. До тех пор широко сообщаемая цифра в 200,000 клиентов и полный масштаб инцидента остаются неподтвержденными компанией Bits of Gold.

Популярные статьи