Bits of Gold Cyberhendelse
Bits of Gold, Israels regulerte kryptomegler, undersøker en cyberhendelse som kan ha eksponert kunders identitet og økonomisk informasjon etter uautorisert tilgang til et tredjepartssystem brukt for støtte og dataanalyse. Selskapet varslet kundene 16. august og opplyste at de hadde blokkert tilgangen, koblet det berørte systemet fra sine informasjonskilder og informert relevante myndigheter, ifølge Calcalist.
Potensielt Berørt Informasjon
Selskapet opplyste at deres gjennomgang indikerer at «det kan ha vært tilgang til viss personlig informasjon,» inkludert:
- Navn
- ID-nummer
- E-poster
- Telefonnumre
- IP-adresser
- Bankkontodetaljer
- Offentlige kryptovaluta-lommebokadresser
Det ble imidlertid sagt at digitale eiendeler, kontopassord, skannede ID-dokumenter, fullstendige kredittkortdetaljer og CVV-koder ikke ble berørt. Bits of Gold opplyste også at «det ikke er noen indikasjon» så langt på at den potensielt eksponerte informasjonen har blitt misbrukt.
Omfanget av Hendelsen
Selskapet sa at hendelsen var en del av en bredere cyberhendelse som involverte et programvareselskap de bruker, samt andre virksomheter over hele verden. Calcalist rapporterte at hundrevis av selskaper kan ha blitt berørt, og at Bits of Gold ikke ble ansett for å ha vært direkte målrettet. Programvareleverandøren har ikke blitt offentlig identifisert i de gjennomgåtte avsløringene.
Rapporter som sirkulerte søndag antydet at det potensielt berørte kundetallet kan være omtrent 200 000. Dette tallet bør imidlertid behandles med forsiktighet.
Kundemeldingen gjengitt av Calcalist oppgir ikke hvor mange poster som ble aksessert, mens selskapets nettsted sier at de har mer enn 300 000 kunder. Bits of Gold har ikke offentlig bekreftet at 200 000 personer ble berørt.
Risiko for Kundene
Den umiddelbare risikoen er sosial manipulering snarere enn tyveri fra kunders lommebøker gjennom den rapporterte hendelsen i seg selv. Navn, telefonnumre, e-poster, bankinformasjon og offentlige lommebokadresser kan gi angripere data for mer overbevisende meldinger som utgir seg for å være Bits of Gold, en bank eller en annen finansinstitusjon.
Bits of Gold advarte spesifikt kundene om phishing og svindelforsøk. Selskapet ba brukerne om ikke å gi passord, verifiseringskoder eller private nøkler, og om ikke å overføre penger eller digitale eiendeler som svar på uoppfordrede henvendelser.
Regulatorisk Status
Bits of Gold opererer under finansielle tjenestelisenser 56716. Selskapet sier det var den første aktive israelske kryptovirksomheten som mottok en permanent finansielt tjenestelisenser fra Kapitalmarkedet, Forsikrings- og Sparemyndigheten. Dets regulatoriske profil utvidet seg i år med BILS, en stabilcoin knyttet til shekel.
Bits of Gold opplyste at deres sikkerhetsteam har begynt en omfattende gjennomgang med et spesialistfirma for respons på cyberhendelser og fortsetter å overvåke systemene sine. Tjenestene forblir operative, og selskapet har informert kundene om at ingen kontotiltak for øyeblikket er nødvendig.
Fremtidige Avsløringer
De neste viktige avsløringene vil være det bekreftede antallet berørte kunder, identiteten til den kompromitterte programvareleverandøren, det nøyaktige omfanget av aksesserte poster og om etterforskere finner bevis på at dataene ble misbrukt. Inntil da forblir det mye rapporterte tallet på 200 000 kunder og den fulle omfanget av hendelsen ubekreftet av Bits of Gold.