Pocket Bitcoin 보안 사건 개요
Pocket Bitcoin은 9월 3일, 8월에 발생한 보안 사건으로 인해 5,411명의 고객의 추가적인 개인 및 재무 정보가 노출되었다고 발표했습니다. 이는 초기 공지에서 설명된 범위를 초과하는 내용입니다.
노출된 정보의 세부 사항
스위스의 Bitcoin 서비스 제공업체는 포렌식 조사를 완료한 후 두 개의 별도 그룹을 확인했습니다. 첫 번째 그룹은 5,120명의 고객과 관련된 은행 거래 정보를 포함하고 있으며, 두 번째 그룹은 291명의 고객으로부터의 잠재적으로 더 민감한 기록을 포함한 서신을 다루고 있습니다.
“우리는 두 개의 영향을 받은 그룹을 확인했습니다. 더 작은 그룹은 Pocket Bitcoin이 파트너 은행에 보낸 서신과 관련이 있으며, 고객에 따라 노출된 자료에는 이름, 우편 주소, 공개 Bitcoin 주소, 신분증 사본 및 자금 출처 기록이 포함되었습니다.”
보안 사건의 영향
Pocket Bitcoin은 영향을 받은 고객에게 개별적으로 연락하여 그들의 사례에 대한 세부 정보를 제공했습니다. 두 그룹은 총 5,411명의 고객을 포함합니다. 다른 고객들은 회사의 초기 공지에 따라 이메일 주소나 지원 대화가 노출되었을 수 있지만, Pocket은 새로운 개인 통지를 받지 않은 고객은 초기 통지를 계속 신뢰해야 한다고 밝혔습니다.
Pocket Bitcoin은 공격자가 주요 고객 또는 거래 데이터베이스를 손상시키지 않았다고 말했습니다. 대신, 기록은 영향을 받은 지원 시스템 내에서 복사된 백업에 저장된 서신 및 은행 생성 목록에서 비롯되었습니다.
현재 상황 및 향후 조치
Pocket Bitcoin은 현재 노출된 정보가 악용되었다는 징후가 없다고 밝혔습니다. 그러나 회사는 이름과 우편 주소가 포함되어 있기 때문에 위조된 편지 및 기타 물리적 통신이 특정 위험으로 식별되었다고 경고했습니다.
“현재로서는 영향을 받은 정보가 악용되었다는 징후가 없습니다.”
Pocket Bitcoin은 이 사건을 스위스 연방 데이터 보호 및 정보 위원회 및 리히텐슈타인 데이터 보호 사무소에 보고했습니다. 또한 경찰에 신고했지만, 의심되는 공격자를 식별하거나 조사에 대한 세부 정보를 제공하지 않았습니다.
고객에게 주의사항
영향을 받은 사용자는 은행 활동을 모니터링하고 예상치 못한 편지, 전화 또는 메시지를 조심스럽게 다루어야 합니다. Pocket Bitcoin은 고객에게 시드 문구를 공개하거나 원치 않는 전화 통화나 편지를 통해 Bitcoin을 이체하도록 요청하지 않을 것이라고 밝혔습니다.