Swiss Bitcoin Pay, Pansamantalang Nagsara Matapos ang Mahiwagang Pag-atake

2 mga oras nakaraan
1 min basahin
1 view

Pag-atake sa Swiss Bitcoin Pay

Noong Lunes, inihayag ng non-custodial merchant payment processor na Swiss Bitcoin Pay na natuklasan nito ang isang malisyosong pag-atake na nagresulta sa pag-access ng isang hindi kilalang gumagamit sa kanilang mga panloob na sistema. Ayon sa kumpanya, naniniwala ang kanilang koponan na na-access ng gumagamit ang sensitibong impormasyon tulad ng mga email address ng mga customer, bitcoin address, at IBAN. Sa kabila ng mga paglabag sa data na naganap sa taong 2026, ipinaliwanag ng Swiss Bitcoin Pay noong Setyembre 14 na ang kanilang mga sistema ay maaaring na-access ng isang “malisyosong gumagamit.”

Tungkol sa Swiss Bitcoin Pay

Itinatag noong huli ng 2022, ang kumpanya ay isang non-custodial BTC payment processor na ginagamit ng mga merchant upang tumanggap ng bitcoin. Ayon sa kanilang website, ang aplikasyon ay ginagamit ng higit sa 1,000 merchant sa 21 bansa.

Opisyal na Pahayag

Noong Lunes, nagbigay ng pahayag ang opisyal na account ng kumpanya sa X tungkol sa insidente.

“Isang malisyosong gumagamit ang malamang na nakapasok sa mga panloob na sistema ng Swiss Bitcoin Pay. Bilang isang pag-iingat, pansamantala naming isinasara ang aming mga server habang kami ay nagsasagawa ng imbestigasyon at sinisiguro ang aming imprastruktura,”

isinulat ng Swiss Bitcoin Pay.

Impormasyon na Na-access

Ipinaliwanag ng koponan na sa tingin nila ay maaaring na-access ng gumagamit ang mga email address ng customer, bitcoin address, IBAN, kasaysayan ng transaksyon, at hashed passwords. Ang balitang ito ay lumabas kasabay ng pagtaas ng mga paglabag sa data sa industriya ng cryptocurrency, kabilang ang insidente ng Revolut ngayong linggo.

Revolut at Ibang Kumpanya

Ayon sa mga ulat, tumugon ang Revolut sa isang email domain ng isang ahensya ng gobyerno na pinapatakbo ng isang malisyosong operator, na nagresulta sa paglabas ng impormasyon ng tirahan, mga email, mga numero ng telepono, mga kopya ng pasaporte o lisensya sa pagmamaneho, mga verification selfies, at IBAN. Kasama nito, ang mga paglabag sa data ay tumama rin sa mga kumpanya tulad ng Trezor, Pocket Bitcoin, Bits of Gold, at Safepal.

Seguridad ng Pondo

Tiniyak ng Swiss Bitcoin Pay na ang mga pondo ng gumagamit ay “ligtas” at anumang halaga na utang sa mga gumagamit ay ibabalik nang buo. Idinagdag ng koponan na hindi pa nila alam kung kailan sila muling magbubukas, ngunit patuloy silang nagtatrabaho sa pag-aayos ng sitwasyon.

Payo sa mga Customer

Ang mga customer at gumagamit ng mga kumpanyang ito na nakaranas ng mga paglabag sa data ay dapat ipalagay na ang kanilang personal na impormasyon, mga email, mga numero ng telepono, at mga tirahan ay maaaring nalantad. Sa hinaharap, ang pinakamainam na hakbang na maaaring gawin ng mga apektadong customer ay ang maging mapagmatyag at manatiling alerto sa mga phishing attempts, pekeng suporta, pekeng liham, at mga hindi kilalang tawag.

Ibinahagi ng institusyon ang mga personal na nakikilalang impormasyon mula sa hindi kilalang bilang ng mga gumagamit matapos makatanggap ng kahilingan mula sa isang hindi awtorisadong gobyerno.