НовостиКриптовалютыКрупнейший криптоброкер Израиля Bits of Gold подвергся взлому — раскрыты персональные данные ~200,000 клиентов

Крупнейший криптоброкер Израиля Bits of Gold подвергся взлому — раскрыты персональные данные ~200,000 клиентов

Автор: BitcoinKE·

Ключевые выводы

  • Хакеры похитили персональные данные примерно 200,000 клиентов Bits of Gold после получения несанкционированного доступа к сторонней сети аналитики данных.
  • Раскрытые данные включают имена, номера национальных удостоверений личности, электронные адреса, номера телефонов, IP-адреса, сведения о банковских счетах и публичные адреса кошельков, но средства, приватные ключи, пароли, коды CVV и отсканированные документы удостоверения личности не были скомпрометированы.
  • Bits of Gold заблокировала несанкционированный доступ после обнаружения инцидента и начала всестороннее расследование с компанией, специализирующейся на реагировании на киберинциденты.
  • Брокер обслуживает более 250,000 клиентов и стал первой криптокомпанией в Израиле, получившей постоянную лицензию Financial Services Provider, а также имеет сертификацию SOC 2 Type 2.
  • Компания заявила, что взлом, по-видимому, является частью более широкой глобальной атаки, затронувшей несколько компаний, и не назвала причастного стороннего поставщика.
Крупнейший криптоброкер Израиля Bits of Gold подвергся взлому — раскрыты персональные данные ~200,000 клиентов

Крупнейший криптовалютный брокер Израиля, Bits of Gold, сообщил, что хакеры похитили персональные данные примерно 200,000 клиентов после получения несанкционированного доступа к сторонней сети аналитики данных.

Скомпрометированная информация включает имена, номера национальных удостоверений личности, адреса электронной почты, номера телефонов, IP-адреса, сведения о банковских счетах и публичные адреса кошельков. Компания подчеркнула, что средства, приватные ключи, пароли, коды CVV или отсканированные документы удостоверения личности не были раскрыты. Специалисты по кибербезопасности обычно рассматривают такие данные — особенно номера национальных удостоверений личности в сочетании с банковскими реквизитами — как основу для целевых фишинговых атак и попыток выдачи себя за другое лицо; этот риск сохраняется даже тогда, когда средства напрямую не скомпрометированы.

“Upon detection of the incident, we blocked access and disconnected the system from the information sources, so this access ended,” Bits of Gold said.

“Our security team has begun a comprehensive investigation of the incident, with the assistance of a company specializing in cyber incident investigation and response,” the company added.

“It is important to emphasize: your digital assets and funds are safe and were not involved in the incident.”

Основанная в 2013 году, Bits of Gold стала первой криптокомпанией в Израиле, получившей постоянную лицензию Financial Services Provider (FSP) — режим, находящийся под надзором Управления по рынку капитала, страхованию и сбережениям Израиля, которое регулирует поставщиков услуг в сфере финансовых активов в стране, — а также имеет сертификацию SOC 2 Type 2. Платформа обслуживает более 250,000 клиентов.

Bits of Gold заявила, что взлом, по-видимому, был частью более широкой глобальной атаки, затронувшей несколько компаний. Инциденты, которые возникают у сторонних поставщиков и инструментов аналитики, подключённых к инфраструктуре компании, а не в собственных основных системах компании, являются повторяющимся шаблоном в сфере защиты данных, и они могут раскрывать данные клиентов даже в случае, если сам брокер напрямую не был взломан. Bits of Gold не назвала стороннего поставщика, а поскольку расследование всё ещё продолжается, дальнейшие подробности о более широкой кампании могут появиться позднее.

Source: BitcoinKE