Bits of Gold ประกาศเหตุการณ์ไซเบอร์
Bits of Gold โบรกเกอร์คริปโตที่มีการควบคุมในอิสราเอล กำลังตรวจสอบเหตุการณ์ไซเบอร์ที่อาจทำให้ข้อมูลประจำตัวและข้อมูลทางการเงินของลูกค้าเปิดเผย หลังจากการเข้าถึงโดยไม่ได้รับอนุญาตไปยังระบบของบุคคลที่สามที่ใช้สำหรับการสนับสนุนและการวิเคราะห์ข้อมูล
การแจ้งเตือนลูกค้า
บริษัทได้แจ้งลูกค้าเมื่อวันที่ 16 สิงหาคม และกล่าวว่ามีการบล็อกการเข้าถึง ตัดการเชื่อมต่อระบบที่ได้รับผลกระทบจากแหล่งข้อมูลของตน และแจ้งหน่วยงานที่เกี่ยวข้อง
ตามรายงานของ Calcalist บริษัทกล่าวว่าการตรวจสอบของตนชี้ให้เห็นว่า “อาจมีการเข้าถึงข้อมูลส่วนบุคคลบางอย่าง” รวมถึงชื่อ หมายเลขประจำตัว อีเมล หมายเลขโทรศัพท์ ที่อยู่ IP รายละเอียดบัญชีธนาคาร และที่อยู่กระเป๋าเงินคริปโตสาธารณะ
บริษัทกล่าวว่าทรัพย์สินดิจิทัล รหัสผ่านบัญชี เอกสารประจำตัวที่สแกน รายละเอียดบัตรเครดิตทั้งหมด และรหัส CVV ไม่ได้รับผลกระทบ
ความเสี่ยงที่เกิดขึ้น
Bits of Gold ยังกล่าวว่า “ยังไม่มีข้อบ่งชี้” จนถึงขณะนี้ว่าข้อมูลที่อาจถูกเปิดเผยได้ถูกนำไปใช้
บริษัทกล่าวว่าเหตุการณ์นี้เป็นส่วนหนึ่งของเหตุการณ์ไซเบอร์ที่กว้างขึ้นซึ่งเกี่ยวข้องกับบริษัทซอฟต์แวร์ที่ใช้และธุรกิจอื่น ๆ ทั่วโลก
Calcalist รายงานว่าบริษัทหลายร้อยแห่งอาจได้รับผลกระทบ และ Bits of Gold ไม่เชื่อว่าจะถูกโจมตีโดยตรง
จำนวนลูกค้าที่ได้รับผลกระทบ
รายงานที่เผยแพร่เมื่อวันอาทิตย์ระบุว่าจำนวนลูกค้าที่อาจได้รับผลกระทบอยู่ที่ประมาณ 200,000 ราย ตัวเลขนี้ควรได้รับการพิจารณาอย่างระมัดระวัง
การแจ้งเตือนลูกค้าที่เผยแพร่โดย Calcalist ไม่ได้ระบุว่ามีการเข้าถึงบันทึกจำนวนเท่าใด ในขณะที่เว็บไซต์ของบริษัทกล่าวว่ามีลูกค้ามากกว่า 300,000 ราย
Bits of Gold ยังไม่ได้ยืนยันต่อสาธารณะว่ามีผู้ได้รับผลกระทบ 200,000 คน
การฟิชชิ่งและการแอบอ้าง
บริษัทได้เตือนลูกค้าเกี่ยวกับการพยายามฟิชชิ่งและการแอบอ้าง โดยได้บอกให้ผู้ใช้ไม่ให้รหัสผ่าน รหัสยืนยัน หรือกุญแจส่วนตัว และไม่โอนเงินหรือทรัพย์สินดิจิทัลเพื่อตอบสนองต่อการติดต่อที่ไม่ได้ร้องขอ
คำเตือนนี้เกิดขึ้นหลังจากการเปิดเผยของบุคคลที่สามอีกครั้งในภาคคริปโต: ตามที่ crypto.news รายงาน การละเมิดของ ShipMonk ได้เปิดเผยข้อมูลส่วนบุคคลของลูกค้า Trezor จำนวน 13,689 ราย ทำให้เกิดความกังวลเกี่ยวกับการฟิชชิ่งที่มุ่งเป้า Bits of Gold
การดำเนินงานของ Bits of Gold
Bits of Gold ดำเนินการภายใต้ใบอนุญาตบริการทางการเงิน 56716 และเป็นธุรกิจคริปโตอิสราเอลที่มีการดำเนินงานแรกที่ได้รับใบอนุญาตบริการทางการเงินถาวรจากหน่วยงานตลาดทุน ประกันภัย และการออม
บริษัทกล่าวว่า ทีมความปลอดภัยของบริษัทได้เริ่มการตรวจสอบอย่างละเอียดร่วมกับบริษัทผู้เชี่ยวชาญด้านการตอบสนองต่อเหตุการณ์ไซเบอร์และยังคงติดตามระบบของตน
การเปิดเผยในอนาคต
การเปิดเผยที่สำคัญถัดไปจะเป็นจำนวนลูกค้าที่ได้รับผลกระทบที่ได้รับการยืนยัน ตัวตนของผู้ให้บริการซอฟต์แวร์ที่ถูกละเมิด ขอบเขตที่แน่นอนของบันทึกที่ถูกเข้าถึง และว่าผู้สอบสวนพบหลักฐานว่าข้อมูลถูกนำไปใช้ในทางที่ผิดหรือไม่
จนกว่าจะถึงตอนนั้น ตัวเลขลูกค้า 200,000 รายที่รายงานอย่างกว้างขวางและขนาดเต็มของเหตุการณ์ยังไม่ได้รับการยืนยันจาก Bits of Gold.