Bits of Gold, a corretora de criptomoedas regulamentada de Israel, está investigando um incidente cibernético que pode ter exposto informações de identidade e financeiras de clientes após acesso não autorizado a um sistema de terceiros usado para suporte e análise de dados.
Resumo
- Bits of Gold disse que fundos, criptomoedas, senhas, digitalizações de documentos de identidade e detalhes completos de cartão não foram afetados.
- Os dados potencialmente expostos incluem nomes, números de identificação, e-mails, telefones, endereços IP e detalhes de contas bancárias.
- Bits of Gold vinculou o incidente a um software de terceiros comprometido durante uma violação global mais ampla.
- Bits of Gold relata mais de 300.000 clientes e opera sob regulamentação financeira israelense com licença 56716.
- BILS recebeu aprovação em abril após um sandbox de dois anos e permanece respaldada um a um por shekels.
A empresa notificou os clientes em 16 de agosto e disse que bloqueou o acesso, desconectou o sistema afetado de suas fontes de informação e informou as autoridades relevantes, conforme noticiou o Calcalist.
A empresa disse que sua revisão indica "pode ter havido acesso a certas informações pessoais", incluindo nomes, números de identificação, e-mails, números de telefone, endereços IP, detalhes de contas bancárias e endereços públicos de carteiras de criptomoedas. Ela disse que ativos digitais, senhas de contas, documentos de identidade digitalizados, detalhes completos de cartão de crédito e códigos CVV não foram afetados. A Bits of Gold também disse que "não há indicação" até agora de que as informações potencialmente expostas tenham sido usadas.
Bits of Gold vincula violação a incidente mais amplo de terceiros
A Bits of Gold disse que o incidente fez parte de um evento cibernético mais amplo envolvendo uma empresa de software que utiliza e outras empresas em todo o mundo. O Calcalist noticiou que centenas de empresas podem ter sido afetadas e que a Bits of Gold não teria sido alvo direto. O provedor de software não foi identificado publicamente nas divulgações revisadas.
Relatos que circularam no domingo colocam o número potencial de clientes afetados em cerca de 200.000. Esse número deve ser tratado com cautela. O aviso ao cliente reproduzido pelo Calcalist não informa quantos registros foram acessados, enquanto o site da empresa diz que tem mais de 300.000 clientes. A Bits of Gold não confirmou publicamente que 200.000 pessoas foram afetadas.
Detalhes expostos podem aumentar o risco de phishing
O principal risco imediato é a engenharia social, em vez de roubo das carteiras dos clientes por meio do incidente relatado em si. Nomes, números de telefone, e-mails, informações bancárias e endereços públicos de carteiras podem dar aos atacantes dados para mensagens mais convincentes se passando pela Bits of Gold, um banco ou outro serviço financeiro. A Bits of Gold alertou especificamente os clientes sobre tentativas de phishing e falsificação de identidade.
A empresa disse aos usuários para não fornecerem senhas, códigos de verificação ou chaves privadas e não transferirem dinheiro ou ativos digitais em resposta a abordagens não solicitadas. O aviso segue outra exposição de terceiros no setor de criptomoedas: como noticiou o crypto.news, uma violação da ShipMonk expôs informações pessoais de 13.689 clientes da Trezor, gerando preocupações semelhantes sobre phishing direcionado.
Bits of Gold opera sob regulamentação financeira israelense
A Bits of Gold opera sob a licença de serviços financeiros 56716. A empresa afirma ter sido o primeiro negócio israelense de criptomoedas ativo a receber uma licença permanente de serviços financeiros da Autoridade de Mercado de Capitais, Seguros e Poupança. Seu site lista mais de 300.000 clientes, enquanto o Calcalist a descreveu como a primeira empresa atualmente ativa entre nove negócios licenciados pela autoridade para negociar criptomoedas.
Seu perfil regulatório expandiu este ano com a BILS, uma stablecoin atrelada ao shekel. A Bits of Gold afirma que os reguladores aprovaram a BILS para emissão e distribuição em 27 de abril, após um sandbox de aproximadamente dois anos. Como o crypto.news relatou anteriormente, Israel aprovou a stablecoin BILS atrelada ao shekel após seu piloto regulatório, com a Bits of Gold afirmando que cada token é lastreado 1:1 por shekels mantidos em reserva.
O que acontece a seguir
A Bits of Gold disse que sua equipe de segurança iniciou uma revisão abrangente com uma empresa especializada em resposta a incidentes cibernéticos e continua monitorando seus sistemas. Também afirmou que as autoridades relevantes foram notificadas. Os serviços permanecem operacionais, e a empresa informou aos clientes que nenhuma ação na conta é necessária no momento.
As próximas divulgações importantes serão o número confirmado de clientes afetados, a identidade do provedor de software comprometido, o escopo exato dos registros acessados e se os investigadores encontrarem evidências de que os dados foram usados indevidamente. Até lá, o número amplamente noticiado de 200.000 clientes e a escala total do incidente permanecem não confirmados pela Bits of Gold.






