Данные 250 тысяч клиентов под угрозой: что утекло из Bits of Gold и как следует действовать клиентам

Израильская криптовалютная компания Bits of Gold сообщила об утечке личных данных 250 тысяч клиентов в результате кибератаки на стороннего поставщика аналитических услуг. Средства пользователей находятся в безопасности, однако существует риск целевого фишинга.

CalcalistАвтор: Шакед Грин Арава
Источник
Данные 250 тысяч клиентов под угрозой: что утекло из Bits of Gold и как следует действовать клиентам
Фото: Calcalist / צילום: רויטרס

Израильская криптовалютная компания Bits of Gold, насчитывающая около 250 тысяч зарегистрированных клиентов, сообщила об инциденте безопасности, в ходе которого были раскрыты личные данные пользователей в рамках масштабной кибератаки на стороннего поставщика аналитических услуг. В компании подчеркивают, что средства клиентов и криптовалютные активы не пострадали, однако произошла утечка информации, которая может быть использована для целевых мошеннических атак.

Что произошло?

Несколько дней назад был обнаружен несанкционированный доступ к системе поддержки анализа данных, используемой Bits of Gold. Сразу после обнаружения инцидента компания отключила систему от источников данных и начала расследование при поддержке специалистов по реагированию на киберинциденты, а также уведомила соответствующие органы, в первую очередь Управление рынков капитала.

Какие данные были раскрыты?

По всей видимости, в руки злоумышленников попали идентификационные и контактные данные, включающие:

  • Полные имена

  • Номера удостоверений личности

  • Номера телефонов

  • Адреса электронной почты

  • IP-адреса

  • Данные банковских счетов

  • Публичные адреса криптовалютных кошельков

В компании подчеркивают, что пароли для входа, номера кредитных карт, CVV-коды или фотографии удостоверений личности не были раскрыты. Торговые услуги продолжают работать в штатном режиме.

В чем заключается опасность?

Основная угроза заключается не во взломе счетов, а в волне социальной инженерии и целевого фишинга. Зная, что человек владеет торговым счетом в криптовалюте, злоумышленники могут создавать крайне убедительные поддельные обращения, выдавая себя за представителей компании, банков или правоохранительных органов. Использование инструментов ИИ позволяет преступникам осуществлять такие атаки гораздо быстрее и изощреннее.

Что делать клиентам?

Нет необходимости выполнять технические действия со счетом (например, менять пароль или переводить средства), однако требуется повышенная бдительность:

  1. Не нажимайте на подозрительные ссылки в SMS или электронных письмах.

  2. Не передавайте коды подтверждения, одноразовые пароли или приватные ключи третьим лицам.

  3. Помните: Bits of Gold никогда не будет запрашивать эти данные в инициативном порядке.


Масштаб инцидента

Атака была направлена не на саму Bits of Gold, а на международную компанию-разработчика Meta Bytes, предоставляющую аналитические услуги сотням организаций по всему миру. На данный момент Bits of Gold является единственной израильской компанией, официально связанной с инцидентом, однако Управление рынков капитала и Национальный киберштаб проводят проверку других финансовых организаций на предмет использования того же поставщика.

Bits of Gold — первая компания, получившая лицензию на торговлю криптовалютами от Управления рынков капитала. В компании работает около 55 сотрудников, она обслуживает 250 тысяч клиентов и недавно подписала соглашение о сотрудничестве с группой «Паз» для покупки валют через кошелек Yellow.

Читайте также