ニュース暗号資産イスラエル最大の暗号資産ブローカーBits of Goldがハッキング被害 — 約20万人の顧客の個人データが流出

イスラエル最大の暗号資産ブローカーBits of Goldがハッキング被害 — 約20万人の顧客の個人データが流出

著者: BitcoinKE·

重要ポイント

  • ハッカーが第三者のデータ分析ネットワークへの不正アクセスを通じて、Bits of Goldの約20万人の顧客の個人データを窃取した。
  • 流出した情報には氏名、国民ID番号、メールアドレス、電話番号、IPアドレス、銀行口座情報、公開ウォレットアドレスが含まれるが、資産、秘密鍵、パスワード、CVVコード、スキャンされた本人確認書類は侵害されていない。
  • Bits of Goldは不正アクセスを検知した時点で遮断し、サイバーインシデント対応を専門とする企業とともに包括的な調査を開始した。
  • 同ブローカーは25万人を超える顧客にサービスを提供しており、イスラエルで恒久的な金融サービスプロバイダー(FSP)ライセンスを取得した初の暗号資産企業であり、SOC 2 Type 2認証も保有している。
  • 同社は、今回の侵害が複数の企業に影響を及ぼすより大規模な世界的攻撃の一部である可能性があると述べており、関与したサードパーティ事業者の名称は明らかにしていない。
イスラエル最大の暗号資産ブローカーBits of Goldがハッキング被害 — 約20万人の顧客の個人データが流出

イスラエル最大の暗号資産ブローカーであるBits of Goldは、第三者のデータ分析ネットワークへの不正アクセスを通じて、ハッカーが約20万人の顧客の個人データを窃取したことを明らかにしました。

流出した情報には、氏名、国民ID番号、メールアドレス、電話番号、IPアドレス、銀行口座情報、公開ウォレットアドレスが含まれます。同社は、資産、秘密鍵、パスワード、CVVコード、スキャンされた本人確認書類は露出していないと強調しました。セキュリティ実務者の間では、この種の情報、特に国民ID番号と銀行口座情報の組み合わせは、標的型フィッシングやなりすましの試みの原材料と一般にみなされており、資産が直接侵害されない場合でも残り続くリスクとされています。

「本インシデントを検知した時点で、当社はアクセスを遮断し、システムを情報源から切り離しました。これにより、このアクセスは終了しました」とBits of Goldは述べています。

「当社のセキュリティチームは、サイバーインシデントの調査と対応を専門とする企業の支援を受けて、本インシデントの包括的な調査を開始しました」と同社は付け加えました。

「強調しておきたいのは、お客様のデジタル資産と資金は安全であり、本インシデントには関与していなかったということです。」

2013年に設立されたBits of Goldは、イスラエルで金融資産サービス事業者を監督する資本市場・保険・貯蓄庁の管轄下にある制度のもとで恒久的な金融サービスプロバイダー(FSP)ライセンスを取得した同国初の暗号資産企業であり、SOC 2 Type 2認証も保有しています。同プラットフォームは25万人を超える顧客にサービスを提供しています。

Bits of Goldは、今回の侵害は複数の企業に影響を及ぼしているより大規模な世界的攻撃の一部である可能性が高いと述べています。企業自体のコアシステムではなく、企業のインフラに接続されたサードパーティベンダーや分析ツールを起点とするインシデントは、データセキュリティにおいて繰り返し見られるパターンであり、ブローカー自体が直接侵害されていない場合でも顧客データを流出させる可能性があります。Bits of Goldは関与したサードパーティ事業者の名称を明らかにしておらず、調査は現在も進行中であるため、調査の継続に伴い、この大規模攻撃に関するさらなる詳細が明らかになる可能性があります。

出典:BitcoinKE