Corretora de criptomoedas israelense Bits of Gold investiga vazamento de dados de clientes

investigaçãoAtaque CibernéticoBits of Goldviolação de dadosIsraelKYC
2026-08-16Fonte: crypto.news
Corretora de criptomoedas israelense Bits of Gold investiga vazamento de dados de clientes

Bits of Gold, a corretora de criptomoedas regulamentada de Israel, está investigando um incidente cibernético que pode ter exposto informações de identidade e financeiras de clientes após acesso não autorizado a um sistema de terceiros usado para suporte e análise de dados.

Resumo

  • Bits of Gold disse que fundos, criptomoedas, senhas, digitalizações de documentos de identidade e detalhes completos de cartão não foram afetados.
  • Os dados potencialmente expostos incluem nomes, números de identificação, e-mails, telefones, endereços IP e detalhes de contas bancárias.
  • Bits of Gold vinculou o incidente a um software de terceiros comprometido durante uma violação global mais ampla.
  • Bits of Gold relata mais de 300.000 clientes e opera sob regulamentação financeira israelense com licença 56716.
  • BILS recebeu aprovação em abril após um sandbox de dois anos e permanece respaldada um a um por shekels.

A empresa notificou os clientes em 16 de agosto e disse que bloqueou o acesso, desconectou o sistema afetado de suas fontes de informação e informou as autoridades relevantes, conforme noticiou o Calcalist.

A empresa disse que sua revisão indica "pode ter havido acesso a certas informações pessoais", incluindo nomes, números de identificação, e-mails, números de telefone, endereços IP, detalhes de contas bancárias e endereços públicos de carteiras de criptomoedas. Ela disse que ativos digitais, senhas de contas, documentos de identidade digitalizados, detalhes completos de cartão de crédito e códigos CVV não foram afetados. A Bits of Gold também disse que "não há indicação" até agora de que as informações potencialmente expostas tenham sido usadas.

Bits of Gold vincula violação a incidente mais amplo de terceiros

A Bits of Gold disse que o incidente fez parte de um evento cibernético mais amplo envolvendo uma empresa de software que utiliza e outras empresas em todo o mundo. O Calcalist noticiou que centenas de empresas podem ter sido afetadas e que a Bits of Gold não teria sido alvo direto. O provedor de software não foi identificado publicamente nas divulgações revisadas.

Relatos que circularam no domingo colocam o número potencial de clientes afetados em cerca de 200.000. Esse número deve ser tratado com cautela. O aviso ao cliente reproduzido pelo Calcalist não informa quantos registros foram acessados, enquanto o site da empresa diz que tem mais de 300.000 clientes. A Bits of Gold não confirmou publicamente que 200.000 pessoas foram afetadas.

Detalhes expostos podem aumentar o risco de phishing

O principal risco imediato é a engenharia social, em vez de roubo das carteiras dos clientes por meio do incidente relatado em si. Nomes, números de telefone, e-mails, informações bancárias e endereços públicos de carteiras podem dar aos atacantes dados para mensagens mais convincentes se passando pela Bits of Gold, um banco ou outro serviço financeiro. A Bits of Gold alertou especificamente os clientes sobre tentativas de phishing e falsificação de identidade.

A empresa disse aos usuários para não fornecerem senhas, códigos de verificação ou chaves privadas e não transferirem dinheiro ou ativos digitais em resposta a abordagens não solicitadas. O aviso segue outra exposição de terceiros no setor de criptomoedas: como noticiou o crypto.news, uma violação da ShipMonk expôs informações pessoais de 13.689 clientes da Trezor, gerando preocupações semelhantes sobre phishing direcionado.

Bits of Gold opera sob regulamentação financeira israelense

A Bits of Gold opera sob a licença de serviços financeiros 56716. A empresa afirma ter sido o primeiro negócio israelense de criptomoedas ativo a receber uma licença permanente de serviços financeiros da Autoridade de Mercado de Capitais, Seguros e Poupança. Seu site lista mais de 300.000 clientes, enquanto o Calcalist a descreveu como a primeira empresa atualmente ativa entre nove negócios licenciados pela autoridade para negociar criptomoedas.

Seu perfil regulatório expandiu este ano com a BILS, uma stablecoin atrelada ao shekel. A Bits of Gold afirma que os reguladores aprovaram a BILS para emissão e distribuição em 27 de abril, após um sandbox de aproximadamente dois anos. Como o crypto.news relatou anteriormente, Israel aprovou a stablecoin BILS atrelada ao shekel após seu piloto regulatório, com a Bits of Gold afirmando que cada token é lastreado 1:1 por shekels mantidos em reserva.

O que acontece a seguir

A Bits of Gold disse que sua equipe de segurança iniciou uma revisão abrangente com uma empresa especializada em resposta a incidentes cibernéticos e continua monitorando seus sistemas. Também afirmou que as autoridades relevantes foram notificadas. Os serviços permanecem operacionais, e a empresa informou aos clientes que nenhuma ação na conta é necessária no momento.

As próximas divulgações importantes serão o número confirmado de clientes afetados, a identidade do provedor de software comprometido, o escopo exato dos registros acessados e se os investigadores encontrarem evidências de que os dados foram usados indevidamente. Até lá, o número amplamente noticiado de 200.000 clientes e a escala total do incidente permanecem não confirmados pela Bits of Gold.