Insidente ng Seguridad ng Pocket Bitcoin
Noong Setyembre 3, inihayag ng Pocket Bitcoin na ang isang insidente ng seguridad noong Agosto ay nagresulta sa paglabas ng karagdagang personal at pinansyal na impormasyon ng 5,411 na mga customer, na lumampas sa saklaw na inilarawan sa kanilang paunang ulat.
Pagkilala sa mga Grupo ng Data
Matapos ang kanilang forensic investigation, nakilala ng Swiss Bitcoin services provider ang dalawang natatanging grupo ng data. Ang unang grupo ay naglalaman ng impormasyon sa mga transaksyon sa bangko na kinasasangkutan ang 5,120 na mga customer, habang ang pangalawang grupo ay sumasaklaw sa mga sulat na naglalaman ng mas sensitibong mga rekord mula sa 291 na mga customer.
Ang mas malaking grupo ay binubuo ng mga listahan ng transaksyon na ipinadala ng mga kasosyo sa bangko sa Pocket Bitcoin sa panahon ng mga pagsusuri sa pagsunod. Ang mga listahang ito ay naglalaman ng mga pangalan ng customer, mga tirahan, mga halaga ng paglilipat, at mga petsa ng transaksyon. Ang ilan sa mga ito ay naglalaman din ng IBAN na konektado sa isang paglilipat.
Ang mas maliit na grupo ay kinasasangkutan ng mga sulat na ipinadala ng Pocket Bitcoin sa mga kasosyo sa bangko. Depende sa customer, ang nakalantad na materyal ay naglalaman ng mga pangalan, mga postal address, mga pampublikong Bitcoin address, mga kopya ng mga dokumento ng pagkakakilanlan, at mga rekord ng pinagmulan ng pondo.
Impormasyon sa Seguridad
Ayon sa kumpanya, ang impormasyon ay lumitaw sa iba’t ibang kumbinasyon, na nangangahulugang hindi lahat ng customer sa 291-person group ay nagkaroon ng bawat uri ng nakalistang data na nalantad. Nakipag-ugnayan ang Pocket Bitcoin sa mga apektadong customer nang paisa-isa upang ipaalam ang mga detalye tungkol sa kanilang mga kaso.
Sinabi ng Pocket Bitcoin na hindi nakompromiso ng mga umaatake ang kanilang pangunahing database ng customer o transaksyon. Sa halip, ang mga rekord ay nagmula sa mga sulat at mga listahan na nilikha ng bangko na nakaimbak sa isang nakopyang backup sa loob ng apektadong sistema ng suporta.
“Sa kasalukuyan, wala kaming indikasyon na ang anumang apektadong impormasyon ay nagamit nang mali,” sabi ng Pocket Bitcoin.
Mga Panganib at Pagsusuri
Nakilala ng kumpanya ang mga pekeng liham at iba pang pisikal na komunikasyon bilang mga partikular na panganib dahil ang mga pangalan at mga postal address ay kasama. Ang isang mandaraya ay maaaring tumukoy sa isang tunay na paglilipat ng bangko o transaksyon ng Bitcoin upang gawing kapani-paniwala ang isang pagtatangkang magpanggap.
Ang mga email address at mga kredensyal sa pag-login ay hindi nakaugnay sa dalawang bagong natukoy na grupo ng data, ayon sa Pocket Bitcoin. Samakatuwid, sinabi ng kumpanya na hindi nila nakikita ang isang direktang nakatuon na panganib sa email-phishing na lumitaw partikular mula sa mga rekord na iyon.
Mga Hakbang sa Seguridad
Iniulat ng Pocket Bitcoin ang insidente sa Federal Data Protection and Information Commissioner ng Switzerland at sa Data Protection Office ng Liechtenstein. Nagsampa rin ito ng ulat sa pulisya ngunit hindi tinukoy ang pinaghihinalaang umaatake o nagbigay ng mga detalye tungkol sa pagsisiyasat.
Sinabi ng kumpanya na ang kahinaan sa likod ng insidente ay naayos na at karagdagang mga proteksyon ang na-install. Sinasuri nito kung paano nakaimbak at nailipat ang mga sulat ng bangko at mga kaugnay na rekord ng pagsunod.
Dapat subaybayan ng mga apektadong gumagamit ang aktibidad ng bangko at tratuhin ang mga hindi inaasahang liham, tawag o mensahe nang maingat. Sinabi ng Pocket Bitcoin na hindi kailanman hihilingin sa mga customer na ibunyag ang isang seed phrase o maglipat ng Bitcoin sa pamamagitan ng isang hindi hinihinging tawag sa telepono o liham.