Bits of Gold, регульований криптоброкер Ізраїлю, розслідує кіберінцидент, який міг призвести до витоку ідентифікаційної та фінансової інформації клієнтів після несанкціонованого доступу до сторонньої системи, що використовується для підтримки та аналізу даних.
Підсумок
- Bits of Gold заявив, що кошти, криптовалюта, паролі, скановані посвідчення особи та повні дані карток залишилися незачепленими.
- Потенційно розкриті дані включають імена, ідентифікаційні номери, електронні пошти, телефони, IP-адреси та дані банківських рахунків.
- Bits of Gold пов'язав інцидент зі стороннім програмним забезпеченням, скомпрометованим під час ширшого глобального порушення.
- Bits of Gold повідомляє про понад 300 000 клієнтів і працює під ізраїльським фінансовим регулюванням з ліцензією 56716.
- BILS отримав схвалення у квітні після дворічної пісочниці та залишається забезпеченим один-до-одного шекелями.
Компанія повідомила клієнтів 16 серпня і заявила, що заблокувала доступ, відключила постраждалу систему від своїх інформаційних джерел та повідомила відповідні органи влади, повідомляє Calcalist.
Компанія заявила, що її перевірка вказує на те, що «можливо, був доступ до певної особистої інформації», включаючи імена, ідентифікаційні номери, електронні пошти, номери телефонів, IP-адреси, дані банківських рахунків та публічні адреси криптогаманців. Вона заявила, що цифрові активи, паролі облікових записів, скановані документи, що посвідчують особу, повні дані кредитних карток та CVV-коди не були порушені. Bits of Gold також заявив, що «немає жодних ознак» того, що потенційно розкрита інформація була використана.
Bits of Gold пов'язує порушення з ширшим стороннім інцидентом
Bits of Gold заявив, що інцидент був частиною ширшої кіберподії, що залучає програмну компанію, яку він використовує, та інші підприємства по всьому світу. Calcalist повідомив, що могли постраждати сотні компаній, і що Bits of Gold, ймовірно, не був безпосередньою ціллю. Постачальник програмного забезпечення не був публічно ідентифікований у розглянутих розкриттях.
Повідомлення, що поширювалися в неділю, оцінювали потенційну кількість постраждалих клієнтів приблизно у 200 000. Цю цифру слід розглядати з обережністю. Повідомлення клієнтам, відтворене Calcalist, не вказує, скільки записів було доступно, тоді як сайт компанії заявляє, що вона має понад 300 000 клієнтів. Bits of Gold публічно не підтвердив, що постраждали 200 000 осіб.
Розкриті дані можуть підвищити ризик фішингу
Основний безпосередній ризик полягає в соціальній інженерії, а не в крадіжці з гаманців клієнтів через сам інцидент. Імена, номери телефонів, електронні пошти, банківська інформація та публічні адреси гаманців можуть дати зловмисникам дані для більш переконливих повідомлень, що імітують Bits of Gold, банк або іншу фінансову службу. Bits of Gold спеціально попередив клієнтів про фішинг та спроби імітації.
Компанія сказала користувачам не надавати паролі, коди підтвердження або приватні ключі та не переказувати гроші чи цифрові активи у відповідь на небажані звернення. Попередження слідує за іншим стороннім розкриттям у криптосекторі: як повідомляє crypto.news, порушення ShipMonk розкрило особисту інформацію 13 689 клієнтів Trezor, що викликало подібні занепокоєння щодо цілеспрямованого фішингу.
Bits of Gold працює під ізраїльським фінансовим регулюванням
Bits of Gold працює за ліцензією на фінансові послуги 56716. Компанія заявляє, що вона була першим активним ізраїльським криптобізнесом, який отримав постійну ліцензію на фінансові послуги від Управління ринків капіталу, страхування та заощаджень. Її веб-сайт перелічує понад 300 000 клієнтів, тоді як Calcalist описав її як першу нині активну компанію серед дев'яти підприємств, ліцензованих на торгівлю криптовалютами цим органом.
Цього року його регуляторний профіль розширився завдяки BILS, стейблкоїну, прив'язаному до шекеля. Bits of Gold повідомляє, що регулятори схвалили випуск і розповсюдження BILS 27 квітня після приблизно дворічної пісочниці. Як раніше повідомляло crypto.news, Ізраїль схвалив стейблкоїн BILS після регуляторного пілотування, причому Bits of Gold заявляє, що кожен токен забезпечений 1:1 шекелями, що зберігаються в резерві.
Що буде далі
Bits of Gold заявив, що його команда безпеки розпочала комплексну перевірку зі спеціалізованою компанією з реагування на кіберінциденти та продовжує моніторити свої системи. Також повідомляється, що відповідні органи були повідомлені. Сервіси залишаються робочими, і компанія повідомила клієнтам, що наразі жодних дій з обліковим записом не потрібно.
Наступними ключовими розкриттями будуть підтверджена кількість постраждалих клієнтів, особа скомпрометованого постачальника програмного забезпечення, точний обсяг доступних записів та те, чи знайдуть слідчі докази того, що дані були використані неналежним чином. До того часу широко розповсюджена цифра у 200 000 клієнтів і повний масштаб інциденту залишаються непідтвердженими Bits of Gold.






