Pocket Bitcoinのセキュリティ侵害により5,411件の顧客記録が公開

3時間前
4分読む
4 ビュー

Pocket Bitcoinのセキュリティインシデント

Pocket Bitcoinは9月3日、8月に発生したセキュリティインシデントにより、5,411人の顧客に関する追加の個人情報および財務情報が公開されたと発表しました。これは、最初の開示で説明された範囲が拡大したことを示しています。スイスのBitcoinサービスプロバイダーは、法医学的調査を完了した後、2つの異なるグループを特定しました。

影響を受けた顧客情報

一つは5,120人の顧客に関する銀行取引情報を含んでおり、もう一つは291人の顧客からのより敏感な記録が含まれる可能性のある通信をカバーしています。大きなグループは、パートナーバンクがコンプライアンスチェック中にPocket Bitcoinに送信した取引リストで構成されており、これには顧客の名前、住所、送金額、取引日が含まれていました。一部には送金に関連するIBANも含まれていました。

Pocket Bitcoinは、影響を受けた顧客に個別に連絡し、彼らのケースに関する詳細を提供しました。これらの2つのグループは合計で5,411人の顧客をカバーしています。他の顧客は、会社の最初の開示に基づいてメールアドレスやサポートの会話が公開された可能性がありますが、Pocketは新たな個別通知がない顧客はその初期通知に依存し続けるべきだと述べました。

データの安全性とリスク

Pocket Bitcoinは、攻撃者がその主要な顧客または取引データベースにアクセスできなかったと述べています。記録は影響を受けたサポートシステム内のコピーされたバックアップに保存された通信および銀行生成リストから来ていました。この区別は、基盤となるデータベースが安全であったにもかかわらず、取引および身分記録に似たデータが公開された理由を説明しています。

「現時点では、影響を受けた情報が悪用された兆候はありません」とPocket Bitcoinは述べました。

会社は、名前や郵送先住所が含まれているため、偽造された手紙やその他の物理的通信が特にリスクであると特定しました。詐欺師は、正当な銀行送金やBitcoin取引を参照して、なりすましの試みを信頼できるものに見せかけることができます。

今後の対応と注意点

Pocket Bitcoinによると、メールアドレスやログイン資格情報は新たに特定された2つのデータグループには関連付けられていません。したがって、会社はこれらの記録から特に直接的な標的型フィッシングリスクが生じるとは見ていません。このインシデントは、コアの暗号システムの外で保持されている顧客情報に関するいくつかの開示に続いています。

Pocket Bitcoinは、このインシデントをスイス連邦データ保護および情報コミッショナーおよびリヒテンシュタインのデータ保護局に報告しました。また、警察にも報告を行いましたが、疑わしい攻撃者を特定したり、調査の詳細を提供したりすることはありませんでした。

影響を受けたユーザーは、銀行の活動を監視し、予期しない手紙、電話、メッセージには注意を払うべきです。Pocket Bitcoinは、顧客にシードフレーズを開示したり、予期しない電話や手紙を通じてBitcoinを送金するよう求めることは決してないと述べています。