NieuwsCryptoBits of Gold, de grootste cryptomakelaar van Israël, gehackt — persoonsgegevens van circa 200.000 klanten gelekt

Bits of Gold, de grootste cryptomakelaar van Israël, gehackt — persoonsgegevens van circa 200.000 klanten gelekt

Auteur: BitcoinKE·

Belangrijkste punten

  • Hackers hebben de persoonsgegevens gestolen van circa 200.000 klanten van Bits of Gold nadat zij onbevoegde toegang hadden verkregen tot een extern data-analysenetwerk.
  • De gelekte informatie omvat namen, nationale identiteitsnummers, e-mails, telefoonnummers, IP-adressen, bankrekeninggegevens en openbare wallet-adressen, maar er zijn geen geld, privésleutels, wachtwoorden, CVV-codes of gescande identiteitsdocumenten gecompromitteerd.
  • Bits of Gold blokkeerde de onbevoegde toegang na detectie en heeft een uitgebreid onderzoek gestart met een bedrijf dat gespecialiseerd is in respons op cyberincidenten.
  • De makelaar bedient meer dan 250.000 klanten en was het eerste cryptobedrijf in Israël dat een permanente Financial Services Provider-licentie ontving; het bedrijf beschikt daarnaast over een SOC 2 Type 2-certificering.
  • Het bedrijf stelde dat de inbreuk vermoedelijk deel uitmaakt van een grotere wereldwijde aanval waarbij meerdere bedrijven zijn getroffen, en noemde de betrokken externe provider niet bij naam.
Bits of Gold, de grootste cryptomakelaar van Israël, gehackt — persoonsgegevens van circa 200.000 klanten gelekt

Israëls grootste cryptomakelaar, Bits of Gold, maakte bekend dat hackers de persoonsgegevens van circa 200.000 klanten hebben gestolen nadat zij onbevoegde toegang hadden verkregen tot een extern data-analysenetwerk.

De gecompromitteerde informatie omvat namen, nationale identiteitsnummers, e-mailadressen, telefoonnummers, IP-adressen, bankrekeninggegevens en openbare wallet-adressen. Het bedrijf benadrukte dat er geen geld, privésleutels, wachtwoorden, CVV-codes of gescande identiteitsdocumenten zijn blootgesteld. Beveiligingsspecialisten beschouwen dit soort informatie — met name nationale identiteitsnummers in combinatie met bankgegevens — doorgaans als grondstof voor gerichte phishing- en identiteitsmisbruikpogingen, een risico dat aanhoudt, ook wanneer er geen geld rechtstreeks is gecompromitteerd.

"Bij ontdekking van het incident blokkeerden we de toegang en hebben we het systeem losgekoppeld van de informatiebronnen, waardoor deze toegang beëindigd is," aldus Bits of Gold.

"Ons beveiligingsteam is een uitgebreid onderzoek naar het incident gestart, met hulp van een bedrijf dat gespecialiseerd is in onderzoek naar en respons op cyberincidenten," voegde het bedrijf toe.

"Het is belangrijk om te benadrukken: uw digitale activa en geld zijn veilig en waren niet betrokken bij het incident."

Bits of Gold werd opgericht in 2013 en was het eerste cryptobedrijf in Israël dat een permanente Financial Services Provider (FSP)-licentie ontving — een regime dat wordt beheerd door de Israëlische Autoriteit voor Kapitaalmarkt, Verzekeringen en Sparen, die aanbieders van diensten in financiële activa in het land reguleert — en het bedrijf beschikt daarnaast over een SOC 2 Type 2-certificering. Het platform bedient meer dan 250.000 klanten.

Bits of Gold zei dat de inbreuk vermoedelijk onderdeel was van een grotere wereldwijde aanval waarbij meerdere bedrijven zijn getroffen. Incidenten die hun oorsprong vinden bij externe leveranciers en analysetools die zijn gekoppeld aan de infrastructuur van een bedrijf, in plaats van in de kernsystemen van het bedrijf zelf, vormen een terugkerend patroon in gegevensbeveiliging en kunnen klantgegevens blootleggen, zelfs wanneer de makelaar zelf niet rechtstreeks is gehackt. Bits of Gold heeft de betrokken externe provider niet bij naam genoemd, en nu het onderzoek nog loopt, kunnen tijdens het verdere verloop van het onderzoek mogelijk nog details over de bredere campagne naar voren komen.

Bron: BitcoinKE