Bits of Gold: Pagsisiyasat sa Potensyal na Paglabag sa Datos ng Customer

3 mga oras nakaraan
3 min na nabasa
4 view

Bits of Gold Cyber Incident Investigation

Ang Bits of Gold, isang regulated na crypto broker sa Israel, ay kasalukuyang nagsasagawa ng imbestigasyon kaugnay ng isang insidente ng cyber na maaaring naglantad ng pagkakakilanlan at impormasyong pinansyal ng kanilang mga customer. Ito ay naganap matapos ang hindi awtorisadong pag-access sa isang third-party na sistema na ginagamit para sa suporta at pagsusuri ng datos.

Impormasyon sa Insidente

Inabisuhan ng kumpanya ang kanilang mga customer noong Agosto 16 at sinabi nilang naharang na ang access sa apektadong sistema, inalis ito mula sa mga pinagkukunan ng impormasyon, at ipinaalam sa mga kaugnay na awtoridad, ayon sa ulat ng Calcalist. Ayon sa kanilang pagsusuri,

“maaaring nagkaroon ng access sa ilang personal na impormasyon,”

kabilang ang mga pangalan, ID number, email, numero ng telepono, IP address, detalye ng bank account, at mga pampublikong address ng crypto wallet.

Tiniyak ng kumpanya na ang mga digital asset, password ng account, mga na-scan na dokumento ng ID, buong detalye ng credit card, at mga CVV code ay hindi naapektuhan. Dagdag pa rito, sinabi ng Bits of Gold na

“walang indikasyon”

sa ngayon na ang potensyal na nailabas na impormasyon ay ginamit.

Malawakang Cyber Event

Ayon sa Bits of Gold, ang insidente ay bahagi ng mas malawak na kaganapan sa cyber na kinasasangkutan ang isang kumpanya ng software na ginagamit nito at iba pang negosyo sa buong mundo. Iniulat ng Calcalist na daan-daang kumpanya ang maaaring naapektuhan, at hindi pinaniniwalaan na ang Bits of Gold ay direktang tinarget. Ang provider ng software ay hindi pa nakilala sa publiko.

Ang mga ulat na kumakalat noong Linggo ay nagbigay ng bilang ng mga potensyal na naapektuhang customer na humigit-kumulang 200,000. Gayunpaman, ang numerong ito ay dapat tratuhin nang maingat. Ang abiso sa customer na inilathala ng Calcalist ay hindi nagsasaad kung gaano karaming mga tala ang na-access, habang ang site ng kumpanya ay nagsasabing mayroon itong higit sa 300,000 customer. Hindi pa nakumpirma ng Bits of Gold sa publiko na 200,000 tao ang naapektuhan.

Panganib ng Social Engineering

Ang pangunahing agarang panganib ay social engineering sa halip na pagnanakaw mula sa mga wallet ng customer. Ang mga pangalan, numero ng telepono, email, impormasyon sa pagbabangko, at mga pampublikong address ng wallet ay maaaring magbigay sa mga attacker ng datos para sa mas nakakaengganyong mensahe na nagpapanggap bilang Bits of Gold, isang bangko, o ibang serbisyo sa pananalapi.

Partikular na nagbigay ng babala ang Bits of Gold sa mga customer tungkol sa mga phishing at impersonation attempts. Sinabi ng kumpanya sa mga gumagamit na huwag magbigay ng mga password, verification code, o private key, at huwag maglipat ng pera o digital assets bilang tugon sa mga hindi hinihinging lapit.

Regulatory Profile at Security Measures

Ang babalang ito ay sumusunod sa isa pang exposure ng third-party sa sektor ng crypto: ayon sa iniulat ng crypto.news, isang breach ng ShipMonk ang naglantad ng personal na impormasyon na pag-aari ng 13,689 na customer ng Trezor, na nagdulot ng katulad na mga alalahanin tungkol sa targeted phishing.

Ang Bits of Gold ay nagpapatakbo sa ilalim ng financial services license 56716. Sinabi ng kumpanya na ito ang kauna-unahang aktibong negosyo ng crypto sa Israel na nakatanggap ng permanenteng financial services license mula sa Capital Market, Insurance and Savings Authority. Ang kanilang website ay naglilista ng higit sa 300,000 customer, habang inilarawan ng Calcalist ito bilang kauna-unahang kasalukuyang aktibong kumpanya sa siyam na negosyo na lisensyado upang makipagkalakalan ng cryptocurrencies ng awtoridad.

Ang kanilang regulatory profile ay lumawak ngayong taon kasama ang BILS, isang stablecoin na naka-pegged sa shekel. Sinabi ng Bits of Gold na inaprubahan ng mga regulator ang BILS para sa isyu at distribusyon noong Abril 27 matapos ang halos dalawang taong sandbox. Ayon sa naunang iniulat ng crypto.news, inaprubahan ng Israel ang BILS shekel stablecoin pagkatapos ng regulatory pilot, na sinasabi ng Bits of Gold na ang bawat token ay sinusuportahan ng 1:1 ng mga shekel na hawak sa reserve.

Sinabi ng Bits of Gold na ang kanilang security team ay nagsimula ng komprehensibong pagsusuri kasama ang isang espesyalistang kumpanya ng cyber incident response at patuloy na minomonitor ang kanilang mga sistema. Sinabi rin nito na ang mga kaugnay na awtoridad ay naabisuhan. Ang mga serbisyo ay nananatiling operational, at sinabi ng kumpanya sa mga customer na walang kinakailangang aksyon sa account sa kasalukuyan.

Mga Susunod na Hakbang

Ang susunod na pangunahing mga ibinunyag ay ang nakumpirmang bilang ng mga naapektuhang customer, ang pagkakakilanlan ng compromised software provider, ang eksaktong saklaw ng mga na-access na tala, at kung natagpuan ng mga imbestigador ang ebidensya na ang datos ay maling ginamit. Hanggang sa panahong iyon, ang malawak na iniulat na bilang na 200,000 customer at ang buong sukat ng insidente ay nananatiling hindi nakumpirma ng Bits of Gold.