AktualnościKryptoBits of Gold bada naruszenie bezpieczeństwa u firmy zewnętrznej, które może odsłonić dane 200 000 klientów; środki kryptowalutowe pozostają bezpieczne

Bits of Gold bada naruszenie bezpieczeństwa u firmy zewnętrznej, które może odsłonić dane 200 000 klientów; środki kryptowalutowe pozostają bezpieczne

Autor: Crypto Ninjas·

Najważniejsze informacje

  • Według Bits of Gold do nieautoryzowanego dostępu doszło w systemie firmy zewnętrznej wykorzystywanym do analizy danych i obsługi klientów.
  • Firma podała, że środki klientów, aktywa kryptowalutowe, hasła, klucze prywatne i pełne dane kart nie zostały ujawnione.
  • Do potencjalnie dostępnych informacji należą imiona i nazwiska, numery identyfikacyjne, adresy e-mail, numery telefonów, adresy IP, dane bankowe oraz publiczne adresy portfeli.
  • Izraelskie media doniosły, że dotkniętych może być do 200 000 klientów, ale firma nie potwierdziła jeszcze ostatecznej liczby.
  • Bits of Gold podał, że jego usługi handlowe nie zostały naruszone, a klienci na tym etapie nie muszą podejmować żadnych działań.
Bits of Gold bada naruszenie bezpieczeństwa u firmy zewnętrznej, które może odsłonić dane 200 000 klientów; środki kryptowalutowe pozostają bezpieczne

Bits of Gold, izraelski broker kryptowalut, bada incydent bezpieczeństwa, w którym nieupoważniona strona uzyskała dostęp do systemu firmy zewnętrznej wykorzystywanego do analizy danych i obsługi klientów. Firma podała, że jej kluczowe aktywa kryptowalutowe i konta klientów pozostają bezpieczne, jednak część danych osobowych mogła zostać przejrzana. Zgodnie z doniesieniami izraelskich mediów dotkniętych może być nawet 200 000 klientów.

Nieautoryzowany dostęp do systemu firmy zewnętrznej

Bits of Gold podał, że incydent miał miejsce na kilka dni przed powiadomieniem klientów i był związany z szerszym cyberatakiem obejmującym dostawcę oprogramowania używanego przez wiele firm na całym świecie. Ataki przeprowadzane za pośrednictwem dostawców stały się powracającym elementem krajobrazu zagrożeń, czego przykładem były ataki z 2023 roku na oprogramowanie do transferu plików MOVEit, gdy naruszenie jednego produktu dostawcy rozprzestrzeniło się na tysiące zależnych od niego organizacji, często poza obwodem bezpieczeństwa samych poszkodowanych firm.

Po wykryciu naruszenia firma zablokowała nieautoryzowany dostęp i odcięła dotknięty system od swoich źródeł informacji. Zatrudniła również zewnętrznego eksperta ds. cyberbezpieczeństwa w celu zbadania ataku oraz powiadomiła odpowiednie organy; w Izraelu incydenty bezpieczeństwa dotyczące danych osobowych podlegają obowiązkom zgłoszeniowym wynikającym z krajowych przepisów o ochronie prywatności, nad którymi czuwa Privacy Protection Authority (Urząd Ochrony Prywatności).

Informacje, które mogły być dostępne za pośrednictwem naruszonego systemu, obejmują pełne imiona i nazwiska, numery identyfikacyjne, adresy e-mail, numery telefonów, adresy IP, dane bankowe oraz publiczne adresy portfeli kryptowalutowych.

Dotkniętych może być 200 000 klientów

Doniesienia izraelskich mediów sugerują, że poszkodowanych może być około 200 000 klientów, jednak Bits of Gold nie upublicznił dotąd ostatecznej liczby dotkniętych użytkowników, a liczba 200 000 klientów nie została niezależnie zweryfikowana. Firma podaje, że badanie naruszonego systemu strony trzeciej wciąż trwa.

Zgodnie z informacjami cytowanymi w lokalnej prasie Bits of Gold należy do grona uznanych, regulowanych izraelskich firm kryptowalutowych i ma ponad 300 000 zarejestrowanych klientów. Firma działa od 2013 roku i była jedną z pierwszych izraelskich firm kryptowalutowych, które otrzymały licencję w ramach ram regulacyjnych, które Izraelska Komisja Papierów Wartościowych (Israel Securities Authority) zaczęła stosować w 2019 roku wobec dostawców usług w zakresie aktywów cyfrowych, co obejmuje takie firmy formalnym nadzorem regulacyjnym.

Firma oświadczyła, że ustali, jakie dokładnie informacje zostały przejrzane, ilu klientów dotyczy incydent oraz czy jakiekolwiek dane zostały usunięte z systemu. Odpowiedzi na te pytania, wraz z ustaleniami dotyczącymi tego, jak doszło do naruszenia bezpieczeństwa u nieujawnionego z nazwy dostawcy oprogramowania, mają określić ostateczny zakres incydentu.

Środki i aktywa kryptowalutowe nie zostały naruszone

Bits of Gold oświadczył, że incydent nie miał związku ze środkami klientów ani walutami cyfrowymi. Zgodnie z oświadczeniem firmy hasła do kont, klucze prywatne, skany kontroli wejścia dokonywane za pomocą identyfikatorów, pełne dane kart kredytowych oraz kody CVV nie wyciekły, przy czym firma dodała, że nie przechowuje żadnych kluczy prywatnych ani pełnych danych kart.

Nie ma również jak dotąd dowodów na to, aby potencjalnie ujawnione dane zostały wykorzystane przeciwko klientom. Usługi handlowe Bits of Gold nie zostały naruszone, a klienci — jak podała firma — nie muszą podejmować żadnych działań w związku z incydentem.

W następstwie potencjalnego wycieku danych ataki phishingowe i podszywanie się pozostają głównym zagrożeniem dla osób, których dane osobowe mogły zostać przejrzane. Obawy te mają w branży kryptowalutowej precedens: po ujawnieniu przez producenta portfeli sprzętowych Ledger naruszenia z 2020 roku bazy danych jego sklepu internetowego, które odsłoniło dane osobowe około miliona klientów, poszkodowani użytkownicy przez lata stawali się celem prób phishingu i oszustw opartych na wyciekłych informacjach.

Źródło: Crypto Ninjas