Nhà môi giới tiền điện tử Israel Bits of Gold điều tra vụ rò rỉ dữ liệu khách hàng

4 giờ trước đây
7 phút đọc
4 lượt xem

Bits of Gold và Sự Cố Rò Rỉ Dữ Liệu

Bits of Gold, một nhà môi giới tiền điện tử được quản lý tại Israel, đang tiến hành điều tra một sự cố mạng có thể đã làm lộ thông tin danh tính và tài chính của khách hàng. Sự cố này xảy ra sau khi có truy cập trái phép vào một hệ thống bên thứ ba được sử dụng để hỗ trợ và phân tích dữ liệu. Công ty đã thông báo cho khách hàng vào ngày 16 tháng 8, cho biết họ đã chặn quyền truy cập, ngắt kết nối hệ thống bị ảnh hưởng khỏi các nguồn thông tin của mình và thông báo cho các cơ quan liên quan, theo thông tin từ Calcalist.

Thông Tin Bị Lộ

Cuộc điều tra của công ty cho thấy “có thể đã có quyền truy cập vào một số thông tin cá nhân”, bao gồm tên, số ID, email, số điện thoại, địa chỉ IP, chi tiết tài khoản ngân hàngđịa chỉ ví tiền điện tử công khai. Tuy nhiên, họ khẳng định rằng tài sản kỹ thuật số, mật khẩu tài khoản, tài liệu ID quétchi tiết thẻ tín dụng cùng mã CVV không bị ảnh hưởng. Bits of Gold cũng cho biết “không có dấu hiệu” nào cho thấy thông tin bị lộ đã được sử dụng cho mục đích xấu.

Sự Kiện Mạng Lớn Hơn

Sự cố này được cho là một phần của một sự kiện mạng lớn hơn liên quan đến một công ty phần mềm mà họ sử dụng, cũng như các doanh nghiệp khác trên toàn cầu. Calcalist báo cáo rằng hàng trăm công ty có thể đã bị ảnh hưởng, và Bits of Gold không được cho là đã bị nhắm mục tiêu trực tiếp. Nhà cung cấp phần mềm vẫn chưa được xác định công khai trong các thông báo đã được phát đi.

Các báo cáo vào Chủ nhật cho biết số lượng khách hàng có thể bị ảnh hưởng khoảng 200,000. Tuy nhiên, con số này cần được xem xét cẩn thận.

Thông báo cho khách hàng được tái sản xuất bởi Calcalist không nêu rõ có bao nhiêu hồ sơ đã bị truy cập, trong khi trang web của công ty cho biết họ có hơn 300,000 khách hàng. Bits of Gold chưa xác nhận công khai rằng 200,000 người đã bị ảnh hưởng.

Rủi Ro và Cảnh Báo

Một vụ rò rỉ dữ liệu KYC khác đã xảy ra: Nhà môi giới tiền điện tử hàng đầu của Israel, “Bits of Gold”, thông báo rằng dữ liệu của khoảng 200,000 khách hàng đã bị rò rỉ, bao gồm tên, số điện thoại, địa chỉ email, số ID, địa chỉ IP, chi tiết tài khoản ngân hàngví công khai. Rủi ro ngay lập tức chính là kỹ thuật xã hội hơn là việc đánh cắp từ ví của khách hàng thông qua sự cố đã báo cáo.

Tên, số điện thoại, email, thông tin ngân hàng và địa chỉ ví công khai có thể cung cấp cho kẻ tấn công dữ liệu để gửi những thông điệp thuyết phục hơn, giả mạo Bits of Gold, một ngân hàng hoặc một dịch vụ tài chính khác.

Bits of Gold đã cảnh báo cụ thể khách hàng về các nỗ lực lừa đảo và giả mạo. Công ty đã yêu cầu người dùng không cung cấp mật khẩu, mã xác minh hoặc khóa riêng và không chuyển tiền hoặc tài sản kỹ thuật số để đáp ứng các tiếp cận không mong muốn.

Thông Tin Về Công Ty

Bits of Gold hoạt động dưới giấy phép dịch vụ tài chính 56716. Công ty cho biết họ là doanh nghiệp tiền điện tử đầu tiên tại Israel nhận được giấy phép dịch vụ tài chính vĩnh viễn từ Cơ quan Thị trường Vốn, Bảo hiểm và Tiết kiệm. Trang web của họ liệt kê hơn 300,000 khách hàng, trong khi Calcalist mô tả họ là công ty đầu tiên hiện đang hoạt động trong số chín doanh nghiệp được cấp phép giao dịch tiền điện tử bởi cơ quan này.

Hồ sơ quy định của họ đã mở rộng trong năm nay với BILS, một stablecoin gắn với shekel. Bits of Gold cho biết các nhà quản lý đã phê duyệt BILS để phát hành và phân phối vào ngày 27 tháng 4 sau khoảng hai năm thử nghiệm.

Như crypto.news đã báo cáo trước đó, Israel đã phê duyệt stablecoin shekel BILS sau khi thử nghiệm quy định của nó, với Bits of Gold cho biết mỗi token được đảm bảo 1:1 bởi shekel được giữ trong dự trữ.

Đội Ngũ An Ninh và Các Bước Tiếp Theo

Bits of Gold cho biết đội ngũ an ninh của họ đã bắt đầu một cuộc xem xét toàn diện với một công ty phản ứng sự cố mạng chuyên nghiệp và tiếp tục theo dõi các hệ thống của mình. Họ cũng cho biết các cơ quan liên quan đã được thông báo. Các dịch vụ vẫn hoạt động, và công ty đã thông báo cho khách hàng rằng không cần thực hiện hành động nào đối với tài khoản hiện tại.

Các thông báo quan trọng tiếp theo sẽ là số lượng khách hàng bị ảnh hưởng đã được xác nhận, danh tính của nhà cung cấp phần mềm bị xâm phạm, phạm vi chính xác của các hồ sơ đã bị truy cập và liệu các nhà điều tra có tìm thấy bằng chứng rằng dữ liệu đã bị lạm dụng hay không.

Cho đến lúc đó, con số 200,000 khách hàng được báo cáo rộng rãi và quy mô đầy đủ của sự cố vẫn chưa được Bits of Gold xác nhận.