Bits of Gold, Israels größter Krypto-Broker, gehackt — personenbezogene Daten von rund 200.000 Kunden offengelegt
Wichtige Erkenntnisse
- •Hacker stahlen die persönlichen Daten von rund 200.000 Bits-of-Gold-Kunden, nachdem sie unbefugten Zugriff auf ein Drittanbieter-Netzwerk für Datenanalysen erlangt hatten.
- •Zu den offengelegten Informationen gehören Namen, nationale Ausweisnummern, E-Mail-Adressen, Telefonnummern, IP-Adressen, Bankkontodaten und öffentliche Wallet-Adressen; Gelder, private Schlüssel, Passwörter, CVV-Codes oder gescannte Ausweisdokumente waren nicht betroffen.
- •Bits of Gold blockierte den unbefugten Zugriff nach der Entdeckung und hat gemeinsam mit einem auf Cybervorfälle spezialisierten Unternehmen eine umfassende Untersuchung eingeleitet.
- •Der Broker bedient mehr als 250.000 Kunden, war das erste Kryptounternehmen in Israel mit einer dauerhaften Financial Services Provider-Lizenz und verfügt über die SOC 2 Type 2-Zertifizierung.
- •Das Unternehmen erklärte, der Vorfall scheine Teil eines breiteren globalen Angriffs auf mehrere Unternehmen zu sein, und nannte den betroffenen Drittanbieter nicht.

Israels größter Kryptowährungsbroker, Bits of Gold, teilte mit, dass Hacker nach unbefugtem Zugriff auf ein Drittanbieter-Netzwerk für Datenanalysen die persönlichen Daten von rund 200.000 Kunden gestohlen haben.
Zu den kompromittierten Informationen gehören Namen, nationale Ausweisnummern, E-Mail-Adressen, Telefonnummern, IP-Adressen, Bankkontodaten und öffentliche Wallet-Adressen. Das Unternehmen betonte, dass keine Gelder, privaten Schlüssel, Passwörter, CVV-Codes oder gescannten Ausweisdokumente offengelegt wurden. Fachleute für Cybersicherheit betrachten derartige Informationen — insbesondere nationale Ausweisnummern in Kombination mit Bankdaten — allgemein als Ausgangsmaterial für gezielte Phishing- und Identitätsmissbrauchsversuche, ein Risiko, das auch dann bestehen bleibt, wenn keine Gelder direkt kompromittiert werden.
"Upon detection of the incident, we blocked access and disconnected the system from the information sources, so this access ended," sagte Bits of Gold.
"Our security team has begun a comprehensive investigation of the incident, with the assistance of a company specializing in cyber incident investigation and response," fügte das Unternehmen hinzu.
"It is important to emphasize: your digital assets and funds are safe and were not involved in the incident."
Bits of Gold wurde 2013 gegründet, war das erste Kryptounternehmen in Israel, das eine dauerhafte Financial Services Provider (FSP)-Lizenz erhielt — ein Regime, das von der Capital Market, Insurance and Savings Authority Israels beaufsichtigt wird und Anbieter von Finanzanlage-Dienstleistungen im Land reguliert — und verfügt zudem über die SOC 2 Type 2-Zertifizierung. Die Plattform bedient mehr als 250.000 Kunden.
Bits of Gold sagte, der Vorfall scheine Teil eines größeren globalen Angriffs zu sein, der mehrere Unternehmen betrifft. Vorfälle, die bei Drittanbietern und Analysetools beginnen, die mit der Infrastruktur eines Unternehmens verbunden sind, statt in den Kernsystemen des Unternehmens selbst, sind ein wiederkehrendes Muster in der Datensicherheit und können Kundendaten offenlegen, selbst wenn der Broker selbst nicht direkt kompromittiert wurde. Bits of Gold nannte den beteiligten Drittanbieter nicht, und da die Untersuchung noch läuft, könnten im Zuge der weiteren Prüfung weitere Details zu der breiteren Kampagne bekannt werden.
Quelle: BitcoinKE