Bits of Gold zegt dat datalek mogelijk gegevens van maximaal 250.000 klanten heeft blootgesteld
Belangrijkste punten
- •Bits of Gold, omschreven als Israëls grootste cryptobedrijf, zegt dat een datalek mogelijk de persoonlijke en financiële gegevens van maximaal 250.000 klanten heeft blootgesteld.
- •Bitcoin-aankopen werden na het incident stopgezet, en de melding gaat over blootstelling van klantgegevens en niet over verlies van geld.
- •Het bedrijf was eerder al begonnen met het onderzoeken van een datalek bij een derde partij van klantgegevens, wat erop wijst dat gegevens mogelijk buiten de systemen van de broker zelf zijn verwerkt.
- •Bits of Gold is actief sinds 2013 en staat sinds een wetswijziging in 2017 onder toezicht van de Israëlische antiwitwasautoriteit, die virtuele valuta als financiële activa classificeert.
- •Blootgestelde persoonlijke en financiële gegevens kunnen phishing-, impersonatie- en social-engineeringaanvallen mogelijk maken, die kunnen aanhouden omdat identiteitsgegevens niet kunnen worden gereset of ingetrokken.

Bits of Gold, een van de grootste cryptobemiddelaars van Israël, heeft gemeld dat een datalek mogelijk de persoonlijke en financiële gegevens van maximaal 250.000 klanten heeft blootgesteld. Daarmee is het een van de belangrijkste beveiligingsincidenten die dit jaar een regionale cryptoplatform heeft getroffen.
Wat Bits of Gold heeft gemeld
Het bedrijf zei dat het datalek mogelijk klantinformatie heeft blootgesteld, en koos daarbij voor voorzichtige bewoordingen in plaats van te bevestigen dat gegevens daadwerkelijk zijn gestolen. Het incident werd gemeld door CoinDesk, dat Bits of Gold omschreef als de grootste cryptobedrijf van Israël.
Bits of Gold is actief sinds 2013 en behoort daarmee tot de langst opererende cryptobemiddelaars van het land. Het bedrijf opereert binnen een gereguleerd kader: een wijziging uit 2017 van Israëls wet ter voorkoming van witwassen classificeerde virtuele valuta als financiële activa, waardoor cryptodienstverleners onder toezicht kwamen te staan van de antiwitwasautoriteit van het land. Die status bepaalt de mate van controle op de manier waarop dergelijke bedrijven klantgegevens beheren.
Losse berichtgeving plaatste de omvang op 250.000 gebruikers en meldde dat Bitcoin-aankopen na het incident werden stopgezet. De melding draait om blootstelling van klantgegevens en niet om verlies van geld.
Het Israëlische medium Calcalist berichtte ook over het datalek, voor zover het de klanten van de broker raakte. De situatie volgt op een eerdere melding waarin het bedrijf een datalek bij een derde partij van klantgegevens begon te onderzoeken. Als die derde partij daadwerkelijk de bron is, zou dat erop wijzen dat klantgegevens buiten de systemen van de broker zelf zijn verwerkt — een onderscheid dat niet alleen de beveiliging van het platform, maar ook die van externe dienstverleners die klantgegevens verwerken, benadrukt.
Welke gegevens mogelijk zijn blootgesteld
In de berichtgeving worden twee categorieën informatie genoemd: persoonlijke gegevens en financiële gegevens. Persoonlijke gegevens omvatten doorgaans identiteitsgegevens die klanten tijdens de onboarding verstrekken — informatie die, in tegenstelling tot een wachtwoord, niet eenvoudig kan worden gereset.
Financiële gegevens brengen een aparte reeks risico's met zich mee en hebben betrekking op betaal- en accountgegevens die klanten gebruiken om hun aankopen te financieren. Wanneer persoonlijke en financiële informatie samen worden blootgesteld, neemt het risico voor privacy en accountbeveiliging toe, omdat aanvallers identiteitsgegevens kunnen combineren met financiële context.
Afgezien van de twee genoemde categorieën zijn geen specifieke gegevensvelden bevestigd. Dat gecombineerde blootstellingsprofiel vergroot de risico's voor getroffen gebruikers, een dynamiek die ook zichtbaar was toen een fout in ordertracking gegevens van bijna 40.000 SafePal-klanten blootstelde.
Waarom het datalek belangrijk is voor cryptoklanten
Een datalek bij een cryptoplatform kan het vertrouwen van klanten in de manier waarop brokers gevoelige gegevens beschermen aantasten. Voor een bedrijf dat is gepositioneerd als Israëls grootste cryptobedrijf is die vertrouwenscomponent van centraal belang, zeker gezien de melding dat Bitcoin-aankopen gelijktijdig met het incident werden stopgezet.
Blootstelling van persoonlijke en financiële informatie kan leiden tot vervolgschade zoals fraude en identiteitsrisico's, waaronder gerichte phishing, impersonatie en social engineering tegen klanten. Deze vervolgschade houdt vaak langer aan dan het datalek zelf, omdat blootgestelde identiteitsgegevens niet kunnen worden ingetrokken. De controle op gegevensverwerking is in de sector toegenomen, ook rond de vraag hoe beurzen gebruikersgegevens delen, zoals te zien was in berichten dat Binance gebruikersgegevens deelde met Russische onderzoekers.
Getroffen gebruikers doen er goed aan verdere bedrijfsupdates en eventuele aanwijzingen van Bits of Gold over beschermende stappen te volgen, evenals of de gemelde stopzetting van Bitcoin-aankopen wordt opgeheven. Zolang de omvang nog wordt omschreven als een mogelijke blootstelling van maximaal 250.000 klanten, is het belangrijkste punt om te volgen of het bedrijf bevestigt welke gegevens daadwerkelijk zijn ingezien.
Disclaimer: Dit artikel is uitsluitend bedoeld ter informatie en vormt geen financieel of beleggingsadvies. Cryptovaluta- en digitale-activamarkten brengen aanzienlijke risico's met zich mee. Doe altijd uw eigen onderzoek voordat u beslissingen neemt.