НовостиКриптовалютыBits of Gold расследует взлом сторонней системы, который мог раскрыть данные 200 000 клиентов; криптовалютные средства в безопасности

Bits of Gold расследует взлом сторонней системы, который мог раскрыть данные 200 000 клиентов; криптовалютные средства в безопасности

Автор: Crypto Ninjas·

Ключевые выводы

  • Bits of Gold сообщила, что несанкционированный доступ произошёл в сторонней системе, используемой для анализа данных и поддержки клиентов.
  • По словам компании, клиентские средства, криптоактивы, пароли, приватные ключи и полные данные карт не были раскрыты.
  • К потенциально доступной информации относятся имена, идентификационные номера, адреса электронной почты, номера телефонов, IP-адреса, банковские реквизиты и публичные адреса кошельков.
  • По сообщениям израильских СМИ, могут быть затронуты до 200 000 клиентов, однако компания не подтвердила окончательную цифру.
  • Bits of Gold сообщила, что её торговые сервисы работают в обычном режиме и на данном этапе клиентам не нужно предпринимать никаких действий.
Bits of Gold расследует взлом сторонней системы, который мог раскрыть данные 200 000 клиентов; криптовалютные средства в безопасности

Bits of Gold, израильская криптовалютная брокерская компания, расследует инцидент безопасности, в ходе которого неустановленная сторона получила несанкционированный доступ к сторонней системе, используемой для анализа данных и поддержки клиентов. По словам компании, её основные криптоактивы и клиентские счета остаются в безопасности, однако доступ к части персональных данных мог быть получен. Согласно сообщениям израильских СМИ, затронутыми могут оказаться до 200 000 клиентов.

Несанкционированный доступ к сторонней системе

Как сообщила Bits of Gold, инцидент произошёл за несколько дней до уведомления клиентов и связан с более масштабной кибератакой, жертвой которой стал поставщик программного обеспечения, используемого многими компаниями по всему миру. Подобная схема атак через поставщиков стала повторяющейся чертой современного ландшафта угроз: примером могут служить атаки на систему передачи файлов MOVEit в 2023 году, когда компрометация одного продукта поставщика вызвала цепную реакцию, затронувшую тысячи организаций-клиентов, зачастую за пределами периметра безопасности самих пострадавших компаний.

Обнаружив утечку, компания заблокировала несанкционированный доступ и отключила затронутую систему от своих источников информации. Она также привлекла стороннего эксперта по кибербезопасности для расследования взлома и уведомила соответствующие органы; в Израиле инциденты безопасности, связанные с персональными данными, подпадают под обязательства по уведомлению, предусмотренные нормами страны в области защиты частной жизни, за соблюдением которых следит Управление по защите приватности (Privacy Protection Authority).

К информации, которая могла быть доступна через скомпрометированную систему, относятся полные имена, идентификационные номера, адреса электронной почты, номера телефонов, IP-адреса, банковские реквизиты и публичные адреса криптовалютных кошельков.

Могут быть затронуты 200 000 клиентов

По данным израильских СМИ, затронутыми могут оказаться около 200 000 клиентов, однако Bits of Gold не публиковала окончательное число пострадавших пользователей, а цифра в 200 000 клиентов пока не была независимо подтверждена. Компания сообщает, что расследование инцидента со сторонней системой всё ещё продолжается.

Согласно информации, приводимой в местной прессе, Bits of Gold — одна из давно работающих регулируемых криптовалютных компаний Израиля с более чем 300 000 зарегистрированных клиентов. Фирма работает с 2013 года и была в числе первых израильских криптокомпаний, получивших лицензию в рамках регуляторной модели, которую Управление по ценным бумагам Израиля начало применять к провайдерам услуг с цифровыми активами в 2019 году, что ставит подобные компании под официальный регуляторный надзор.

Компания заявила, что установит, какие именно данные были просмотрены, сколько клиентов затронуто и была ли удалена какая-либо информация из системы. Ответы на эти вопросы, а также результаты выяснения того, как именно был скомпрометирован не названный поставщик программного обеспечения, как ожидается, определят окончательный масштаб инцидента.

Средства и криптоактивы не пострадали

Bits of Gold заявила, что инцидент не связан с клиентскими средствами или цифровыми валютами. По словам компании, пароли учётных записей, приватные ключи, данные сканирования карт доступа при входе в помещение, полная информация о кредитных картах и коды CVV не были раскрыты; компания также отметила, что не хранит приватные ключи или полные данные карт.

Кроме того, до сих пор нет свидетельств того, что потенциально раскрытые данные использовались против клиентов. Торговые сервисы Bits of Gold работают без изменений, и клиентам, по словам компании, не нужно предпринимать каких-либо действий в связи с инцидентом.

После возможной утечки данных главной угрозой для тех, чьи персональные сведения могли быть раскрыты, остаются фишинговые атаки и атаки с подменой личности. В криптоиндустрии у таких опасений есть прецеденты: после того как производитель аппаратных кошельков Ledger в 2020 году раскрыл информацию о взломе базы данных своего интернет-магазина, затронувшем персональные данные примерно миллиона клиентов, пострадавшие пользователи годами становились объектами фишинговых попыток и мошеннических сообщений, основанных на утёкшей информации.

Источник: Crypto Ninjas