Данные 250 тысяч клиентов под угрозой: что утекло из Bits of Gold и как следует действовать клиентам
Израильская криптовалютная компания Bits of Gold сообщила об утечке личных данных 250 тысяч клиентов в результате кибератаки на стороннего поставщика аналитических услуг. Средства пользователей находятся в безопасности, однако существует риск целевого фишинга.

Израильская криптовалютная компания Bits of Gold, насчитывающая около 250 тысяч зарегистрированных клиентов, сообщила об инциденте безопасности, в ходе которого были раскрыты личные данные пользователей в рамках масштабной кибератаки на стороннего поставщика аналитических услуг. В компании подчеркивают, что средства клиентов и криптовалютные активы не пострадали, однако произошла утечка информации, которая может быть использована для целевых мошеннических атак.
Что произошло?
Несколько дней назад был обнаружен несанкционированный доступ к системе поддержки анализа данных, используемой Bits of Gold. Сразу после обнаружения инцидента компания отключила систему от источников данных и начала расследование при поддержке специалистов по реагированию на киберинциденты, а также уведомила соответствующие органы, в первую очередь Управление рынков капитала.
Какие данные были раскрыты?
По всей видимости, в руки злоумышленников попали идентификационные и контактные данные, включающие:
-
Полные имена
-
Номера удостоверений личности
-
Номера телефонов
-
Адреса электронной почты
-
IP-адреса
-
Данные банковских счетов
-
Публичные адреса криптовалютных кошельков
В компании подчеркивают, что пароли для входа, номера кредитных карт, CVV-коды или фотографии удостоверений личности не были раскрыты. Торговые услуги продолжают работать в штатном режиме.
В чем заключается опасность?
Основная угроза заключается не во взломе счетов, а в волне социальной инженерии и целевого фишинга. Зная, что человек владеет торговым счетом в криптовалюте, злоумышленники могут создавать крайне убедительные поддельные обращения, выдавая себя за представителей компании, банков или правоохранительных органов. Использование инструментов ИИ позволяет преступникам осуществлять такие атаки гораздо быстрее и изощреннее.
Что делать клиентам?
Нет необходимости выполнять технические действия со счетом (например, менять пароль или переводить средства), однако требуется повышенная бдительность:
-
Не нажимайте на подозрительные ссылки в SMS или электронных письмах.
-
Не передавайте коды подтверждения, одноразовые пароли или приватные ключи третьим лицам.
-
Помните: Bits of Gold никогда не будет запрашивать эти данные в инициативном порядке.
Масштаб инцидента
Атака была направлена не на саму Bits of Gold, а на международную компанию-разработчика Meta Bytes, предоставляющую аналитические услуги сотням организаций по всему миру. На данный момент Bits of Gold является единственной израильской компанией, официально связанной с инцидентом, однако Управление рынков капитала и Национальный киберштаб проводят проверку других финансовых организаций на предмет использования того же поставщика.
Bits of Gold — первая компания, получившая лицензию на торговлю криптовалютами от Управления рынков капитала. В компании работает около 55 сотрудников, она обслуживает 250 тысяч клиентов и недавно подписала соглашение о сотрудничестве с группой «Паз» для покупки валют через кошелек Yellow.





