Bits of Gold Undersøger Cyberhændelse
Bits of Gold, Israels regulerede kryptovaluta-mægler, undersøger en cyberhændelse, der muligvis har eksponeret kundernes identitet og finansielle oplysninger efter uautoriseret adgang til et tredjepartssystem, der anvendes til support og dataanalyse. Virksomheden underrettede kunderne den 16. august og oplyste, at den havde blokeret adgangen, afbrudt det berørte system fra sine informationskilder og informeret relevante myndigheder, rapporterede Calcalist.
Mulig Eksponering af Personlige Oplysninger
Virksomheden sagde, at dens gennemgang indikerer, at “der muligvis har været adgang til visse personlige oplysninger,” herunder:
- Navne
- ID-numre
- E-mails
- Telefonnumre
- IP-adresser
- Bankkontodetaljer
- Offentlige kryptovaluta-wallet-adresser
Den oplyste, at digitale aktiver, kontoadgangskoder, scannede ID-dokumenter, fulde kreditkortoplysninger og CVV-koder ikke var berørt. Bits of Gold tilføjede, at “der ikke er nogen indikation” indtil videre på, at de potentielt eksponerede oplysninger er blevet misbrugt.
Omfanget af Hændelsen
Bits of Gold forklarede, at hændelsen var en del af en bredere cyberbegivenhed, der involverede et softwarefirma, de bruger, samt andre virksomheder verden over. Calcalist rapporterede, at hundreder af virksomheder muligvis er blevet berørt, og at Bits of Gold ikke menes at være blevet direkte målrettet. Softwareleverandøren er ikke blevet offentligt identificeret i de gennemgåede oplysninger.
Rapporterne, der cirkulerede søndag, satte det potentielt berørte kundetal til cirka 200.000. Dette tal bør dog behandles med forsigtighed. Kundebeskeden, der blev gengivet af Calcalist, angiver ikke, hvor mange optegnelser der blev tilgået, mens virksomhedens hjemmeside oplyser, at den har mere end 300.000 kunder.
Risici og Advarsler til Kunderne
Den primære umiddelbare risiko er social engineering snarere end tyveri fra kunders wallets gennem den rapporterede hændelse i sig selv. Navne, telefonnumre, e-mails, bankoplysninger og offentlige wallet-adresser kunne give angribere data til mere overbevisende beskeder, der udgiver sig for at være Bits of Gold, en bank eller en anden finansiel tjeneste.
Bits of Gold advarede specifikt kunderne om phishing og forsøg på at udgive sig for at være dem. Virksomheden bad brugerne om ikke at give adgangskoder, verifikationskoder eller private nøgler og ikke at overføre penge eller digitale aktiver som svar på uopfordrede henvendelser.
Regulering og Sikkerhed
Bits of Gold opererer under finansiel tjenestelicens 56716. Virksomheden siger, at den var den første aktive israelske kryptovaluta-virksomhed, der modtog en permanent finansiel tjenestelicens fra Kapitalmarkedet, Forsikrings- og Opsparingsmyndigheden. Dens reguleringsprofil blev udvidet i år med BILS, en stablecoin knyttet til shekelen.
Bits of Gold oplyste, at deres sikkerhedsteam er begyndt en omfattende gennemgang med et specialiseret cyberhændelsesresponsfirma og fortsætter med at overvåge sine systemer. De sagde også, at relevante myndigheder er blevet underrettet. Tjenesterne forbliver operationelle, og virksomheden har informeret kunderne om, at der i øjeblikket ikke kræves nogen kontohandlinger.
Fremtidige Oplysninger
De næste vigtige oplysninger vil være det bekræftede antal berørte kunder, identiteten af den kompromitterede softwareleverandør, det præcise omfang af tilgåede optegnelser og om efterforskere finder beviser for, at dataene er blevet misbrugt. Indtil da forbliver det bredt rapporterede tal på 200.000 kunder og den fulde skala af hændelsen ubekræftet af Bits of Gold.