การละเมิดข้อมูลของ Swiss Bitcoin Pay
เมื่อวันจันทร์ที่ผ่านมา ผู้ให้บริการชำระเงินพาณิชย์แบบไม่ต้องดูแล Swiss Bitcoin Pay ได้เปิดเผยว่ามีผู้ใช้งานที่เป็นอันตรายเข้าถึงระบบภายในของบริษัท ทีมงานรายงานว่าผู้ใช้งานดังกล่าวได้เข้าถึงข้อมูลต่างๆ เช่น ที่อยู่อีเมลของลูกค้า, ที่อยู่ Bitcoin และ IBAN โดยในปี 2026 มีการละเมิดข้อมูลจำนวนมากเกิดขึ้นในอุตสาหกรรมคริปโต
เมื่อวันที่ 14 กันยายน Swiss Bitcoin Pay ได้อธิบายว่าระบบของพวกเขาอาจถูกเข้าถึงโดย “ผู้ใช้งานที่เป็นอันตราย” บริษัทที่ก่อตั้งขึ้นในปลายปี 2022 เป็นผู้ให้บริการชำระเงิน BTC แบบไม่ต้องดูแลที่พ่อค้าใช้เพื่อรับ Bitcoin โดยเว็บไซต์ของบริษัทอ้างว่าแอปพลิเคชันนี้ถูกใช้โดยพ่อค้ากว่า 1,000 รายใน 21 ประเทศ
การเปิดเผยข้อมูลและการตอบสนอง
ในวันจันทร์ที่ผ่านมา บัญชี X อย่างเป็นทางการได้เปิดเผยข้อมูลเกี่ยวกับการละเมิด โดยระบุว่า “ผู้ใช้งานที่เป็นอันตรายอาจเข้าถึงระบบภายในของ Swiss Bitcoin Pay ได้ เพื่อเป็นการป้องกัน เราจะปิดเซิร์ฟเวอร์ชั่วคราวในขณะที่เราตรวจสอบและรักษาความปลอดภัยโครงสร้างพื้นฐานของเรา” ทีมงานได้อธิบายว่าพวกเขาคิดว่าผู้ใช้งานอาจ “เข้าถึงที่อยู่อีเมลของลูกค้า ที่อยู่ Bitcoin และ IBAN ประวัติการทำธุรกรรม และรหัสผ่านที่ถูกแฮช“
สถานการณ์ในอุตสาหกรรมคริปโต
ข่าวนี้เกิดขึ้นในขณะที่ปี 2026 ได้เห็นการละเมิดข้อมูลจำนวนมากในอุตสาหกรรมคริปโต รวมถึงเหตุการณ์ที่เกี่ยวข้องกับ Revolut ในสัปดาห์นี้ ตามรายงาน Revolut ตอบกลับอีเมลจากโดเมนหน่วยงานรัฐบาลที่ดำเนินการโดยผู้ดำเนินการที่เป็นอันตราย โดยรายงานว่าได้เปิดเผยข้อมูลที่อยู่บ้าน อีเมล หมายเลขโทรศัพท์ สำเนาพาสปอร์ตหรือใบขับขี่ รูปเซลฟี่เพื่อยืนยันตัวตน และ IBAN นอกจากนี้ การละเมิดข้อมูลยังเกิดขึ้นกับ Trezor, Pocket Bitcoin, Bits of Gold และ Safepal
การรักษาความปลอดภัยของผู้ใช้
Swiss Bitcoin Pay กล่าวว่ากองทุนของผู้ใช้ “ปลอดภัย” และ “จำนวนเงินใดๆ ที่เป็นหนี้ผู้ใช้จะถูกคืนเต็มจำนวน” ทีมงานเสริมว่าพวกเขาไม่ทราบว่าจะเปิดให้บริการอีกครั้งเมื่อใด แต่กำลังทำงานในเรื่องนี้ ลูกค้าและผู้ใช้ของบริษัทใดๆ ที่ประสบการละเมิดข้อมูลควรถือว่าข้อมูลส่วนบุคคล อีเมล หมายเลขโทรศัพท์ และที่อยู่บ้านของพวกเขาน่าจะถูกเปิดเผยไปแล้ว
ในอนาคต สิ่งที่ดีที่สุดที่ลูกค้าที่ได้รับผลกระทบสามารถทำได้คือเฝ้าระวังและระมัดระวังต่อการพยายามฟิชชิ่ง การสนับสนุนปลอม จดหมายปลอม และผู้โทรที่ไม่รู้จัก สถาบันได้แชร์ข้อมูลที่สามารถระบุตัวตนได้จากผู้ใช้จำนวนไม่ทราบแน่ชัดหลังจากได้รับคำขอจากรัฐบาลที่ไม่ได้รับอนุญาต.