Bits of Gold investiga una filtración en un sistema de terceros que podría exponer datos de 200,000 clientes; los fondos cripto permanecen seguros
Puntos clave
- •Bits of Gold informó que el acceso no autorizado ocurrió en un sistema de terceros utilizado para análisis de datos y atención al cliente.
- •La empresa afirmó que los fondos de los clientes, los activos cripto, las contraseñas, las claves privadas y los datos completos de las tarjetas no fueron expuestos.
- •La información potencialmente accesible incluye nombres, números de identificación, direcciones de correo electrónico, números de teléfono, direcciones IP, datos bancarios y direcciones públicas de billeteras.
- •Medios israelíes informaron que hasta 200,000 clientes podrían verse afectados, pero la empresa no ha confirmado una cifra final.
- •Bits of Gold indicó que sus servicios de trading no se ven afectados y que los clientes no necesitan tomar medidas en esta etapa.

Bits of Gold, una casa de bolsa de criptomonedas con sede en Israel, está investigando un incidente de seguridad en el que una parte no autorizada obtuvo acceso a un sistema de terceros utilizado para análisis de datos y atención al cliente. La empresa afirmó que sus activos cripto principales y las cuentas de sus clientes permanecen seguros, pero es posible que se haya accedido a cierta información personal. Según informes de medios israelíes, hasta 200,000 clientes podrían verse afectados.
Acceso no autorizado a un sistema de terceros
Bits of Gold indicó que el incidente ocurrió varios días antes de que se notificara a los clientes y que estuvo vinculado a un ciberataque más amplio que involucra a un proveedor de software utilizado por múltiples empresas en todo el mundo. Ese patrón mediado por proveedores se ha convertido en un rasgo recurrente del panorama de amenazas, como se observó en campañas como los ataques de 2023 al software de transferencia de archivos MOVEit, donde un único producto de proveedor comprometido se propagó a miles de organizaciones secundarias, a menudo más allá del perímetro de seguridad de las propias empresas afectadas.
Tras detectar la filtración, la empresa bloqueó el acceso no autorizado y desconectó el sistema afectado de sus fuentes de información. También contrató a un experto en ciberseguridad externo para investigar el ataque y alertó a las autoridades correspondientes; en Israel, los incidentes de seguridad que involucran datos personales están sujetos a las obligaciones de notificación establecidas en la normativa de privacidad del país, que es supervisada por la Autoridad de Protección de la Privacidad.
La información que podría haber sido accesible a través del sistema comprometido incluye nombres completos, números de identificación, direcciones de correo electrónico, números de teléfono, direcciones IP, datos bancarios y direcciones públicas de billeteras de criptomonedas.
200,000 clientes podrían verse afectados
Los informes de medios israelíes sugieren que aproximadamente 200,000 clientes podrían verse afectados, pero Bits of Gold no ha hecho público ningún recuento final de usuarios afectados, y la cifra de 200,000 clientes no ha sido verificada de manera independiente. La empresa afirma que su investigación del sistema de terceros afectado aún está en curso.
Según información citada en la prensa local, Bits of Gold es una de las empresas cripto reguladas y consolidadas de Israel, con más de 300,000 clientes registrados. La firma opera desde 2013 y fue una de las primeras empresas cripto israelíes en obtener la licencia bajo el marco regulatorio que la Autoridad de Valores de Israel comenzó a aplicar a los proveedores de servicios de activos digitales en 2019, lo que somete a este tipo de empresas a una supervisión regulatoria formal.
La empresa afirmó que determinará exactamente qué información fue consultada, cuántos clientes resultaron afectados y si se eliminó algún dato del sistema. Se espera que las respuestas a esas preguntas, junto con cualquier hallazgo sobre cómo fue comprometido el proveedor de software no identificado, definan el alcance final del incidente.
Los fondos y los activos cripto no se vieron afectados
Bits of Gold afirmó que el incidente no está relacionado con los fondos de los clientes ni con las monedas digitales. Las contraseñas de las cuentas, las claves privadas, los escaneos de acceso con documento de identidad, la información completa de las tarjetas de crédito y los códigos CVV no fueron filtrados, según la empresa, que agregó que no almacena claves privadas ni datos completos de tarjetas.
Tampoco existe evidencia hasta el momento de que los datos potencialmente expuestos hayan sido utilizados en contra de los clientes. Los servicios de trading de Bits of Gold no se ven afectados y los clientes no deberían tener que tomar ninguna medida como consecuencia del incidente, según la empresa.
Tras la posible filtración de datos, los ataques de phishing y suplantación de identidad siguen siendo una preocupación principal para aquellas personas cuyos datos personales podrían haber sido consultados. Esa preocupación tiene precedentes en la industria cripto: después de que el fabricante de billeteras de hardware Ledger revelara en 2020 una filtración de su base de datos de comercio electrónico que expuso los datos personales de aproximadamente un millón de clientes, los usuarios afectados fueron objeto durante años de intentos de phishing y mensajes de estafa basados en la información filtrada.
Fuente: Crypto Ninjas