イスラエルの暗号ブローカーにおけるサイバー事件
イスラエルの規制された暗号ブローカー、Bits of Goldは、サポートおよびデータ分析に使用される第三者システムへの不正アクセスが発生した後、顧客の身元および財務情報が露出した可能性があるサイバー事件を調査しています。同社は8月16日に顧客に通知し、アクセスをブロックし、影響を受けたシステムを情報源から切り離し、関連当局に通知したとCalcalistが報じています。
影響を受けた情報の詳細
Bits of Goldは、レビューの結果、「特定の個人情報へのアクセスがあった可能性がある」と述べており、これには名前、ID番号、メールアドレス、電話番号、IPアドレス、銀行口座の詳細、公開暗号ウォレットアドレスが含まれます。ただし、デジタル資産、アカウントパスワード、スキャンしたID文書、クレジットカードの詳細およびCVVコードには影響がなかったとしています。
「潜在的に露出した情報が使用された兆候はない」とも述べています。
サイバー事件の背景
さらに、同社はこの事件が、同社が使用するソフトウェア会社や世界中の他の企業を含むより広範なサイバーイベントの一部であると説明しました。Calcalistによると、数百社が影響を受けた可能性があり、Bits of Goldが直接標的にされたとは考えられていないとのことです。
日曜日に流れた報告によると、潜在的に影響を受けた顧客数は約200,000人とされていますが、この数字は慎重に扱うべきです。Calcalistが再現した顧客通知には、どれだけの記録がアクセスされたかは記載されておらず、同社のサイトでは300,000人以上の顧客がいるとされています。
顧客への警告
Bits of Goldは特に顧客にフィッシングやなりすましの試みに注意するよう警告しています。同社はユーザーに対し、パスワード、確認コード、プライベートキーを提供せず、勧誘に応じてお金やデジタル資産を移転しないように指示しました。
主な即時リスクは、報告された事件自体による顧客ウォレットからの盗難ではなく、ソーシャルエンジニアリングです。
Bits of Goldの運営状況
Bits of Goldは金融サービスライセンス56716の下で運営されており、イスラエルの暗号ビジネスとして初めて、資本市場、保険、貯蓄庁から恒久的な金融サービスライセンスを取得したと述べています。同社のウェブサイトには300,000人以上の顧客がリストされており、Calcalistは、同庁から暗号通貨の取引を許可された9つの企業の中で現在活動中の最初の企業であると説明しています。
Bits of Goldは、セキュリティチームが専門のサイバーインシデント対応会社と共に包括的なレビューを開始し、システムの監視を続けていると述べました。また、関連当局に通知されたとも述べています。サービスは運営中であり、同社は顧客に対し、現在アカウントのアクションは必要ないと伝えています。
今後の重要な開示
次の重要な開示は、影響を受けた顧客の確認された数、侵害されたソフトウェアプロバイダーの身元、アクセスされた記録の正確な範囲、および調査者がデータが悪用された証拠を見つけたかどうかです。それまでの間、広く報じられている200,000人の顧客数と事件の全体的な規模はBits of Goldによって確認されていません。