이스라엘 암호화폐 중개업체 Bits of Gold, 고객 데이터 유출 조사 중

4시간 전
4분 읽기
6 조회수

이스라엘 암호화폐 중개업체 Bits of Gold의 사이버 사건

이스라엘의 규제된 암호화폐 중개업체 Bits of Gold가 고객의 신원 및 재무 정보가 노출되었을 가능성이 있는 사이버 사건을 조사하고 있다. 이는 지원 및 데이터 분석에 사용되는 제3자 시스템에 대한 무단 접근으로 인해 발생했다.

회사는 8월 16일 고객에게 통지했으며, 접근을 차단하고 영향을 받은 시스템을 정보 출처와 분리했으며 관련 당국에 통보했다고 Calcalist가 보도했다. 회사는 검토 결과 “일부 개인 정보에 접근했을 가능성이 있다”고 밝혔으며, 여기에는 이름, ID 번호, 이메일, 전화번호, IP 주소, 은행 계좌 세부정보 및 공개 암호화폐 지갑 주소가 포함된다.

“현재까지 잠재적으로 노출된 정보가 사용되었다는 징후는 없다” – Bits of Gold

Bits of Gold는 이번 사건이 자사가 사용하는 소프트웨어 회사와 전 세계 다른 기업들이 연루된 더 넓은 사이버 사건의 일환이라고 말했다. Calcalist는 수백 개의 기업이 영향을 받았을 수 있으며, Bits of Gold가 직접적으로 표적이 되었다고 보이지는 않는다고 보도했다.

고객 데이터 유출 및 위험

일요일에 유포된 보고서에 따르면 잠재적으로 영향을 받은 고객 수는 약 200,000명으로 추정된다. 이 숫자는 신중하게 다루어져야 하며, 회사의 웹사이트에는 300,000명 이상의 고객이 있다고 나와 있다. Bits of Gold는 200,000명이 영향을 받았다는 사실을 공개적으로 확인하지 않았다.

이번 사건의 주요 즉각적인 위험은 고객 지갑에서의 도난이 아니라 사회 공학적 공격이다. 이름, 전화번호, 이메일, 은행 정보 및 공개 지갑 주소는 공격자에게 Bits of Gold, 은행 또는 다른 금융 서비스를 가장하는 더 설득력 있는 메시지를 위한 데이터를 제공할 수 있다.

“고객에게 피싱 및 사칭 시도에 대해 특별히 경고했다” – Bits of Gold

회사는 사용자에게 비밀번호, 인증 코드 또는 개인 키를 제공하지 말고, 원치 않는 접근에 대한 응답으로 돈이나 디지털 자산을 이체하지 말 것을 당부했다. 이 경고는 암호화폐 분야에서 또 다른 제3자 노출 사건에 따른 것이다.

Bits of Gold의 규제 및 보안 조치

Bits of Gold는 금융 서비스 라이센스 56716 하에 운영되고 있으며, 이스라엘에서 최초로 자본시장, 보험 및 저축청으로부터 영구 금융 서비스 라이센스를 받은 활성 암호화폐 사업이라고 주장하고 있다. 웹사이트에는 300,000명 이상의 고객이 나열되어 있으며, Calcalist는 이를 당국으로부터 암호화폐 거래를 허가받은 아홉 개 기업 중 현재 활성화된 첫 번째 기업으로 설명했다.

Bits of Gold는 보안 팀이 전문 사이버 사건 대응 회사와 함께 포괄적인 검토를 시작했으며, 시스템 모니터링을 계속하고 있다고 전했다. 서비스는 계속 운영되고 있으며, 회사는 고객에게 현재 계정 조치가 필요하지 않다고 알렸다.

다음 주요 공개 사항은 영향을 받은 고객 수, 손상된 소프트웨어 제공업체의 신원, 접근된 기록의 정확한 범위 및 조사자들이 데이터가 악용되었다는 증거를 발견했는지 여부가 될 것이다. 그때까지 널리 보도된 200,000명의 고객 수치와 사건의 전체 규모는 Bits of Gold에 의해 확인되지 않았다.