2 Remove Virus

La filtración de datos de Bits of Gold expone información de aproximadamente 200.000 clientes

El corredor israelí de criptomonedas Bits of Gold ha revelado una importante brecha de datos que potencialmente expuso información personal y financiera perteneciente a aproximadamente 200.000 clientes. El incidente implicó acceso no autorizado a un sistema utilizado para análisis de soporte, mientras que las criptomonedas de la empresa y los fondos de los clientes no se vieron afectados.

 

 

Bits of Gold afirmó haber detectado accesos no autorizados y comenzó a investigar el incidente con la ayuda de una empresa externa de ciberseguridad. La investigación sigue en curso, pero los hallazgos preliminares indican que probablemente el atacante logró extraer información de los clientes del sistema afectado.

Los registros potencialmente comprometidos incluyen nombres, direcciones de correo electrónico, números de teléfono y números de identificación. También pueden haber sido expuestos direcciones IP, información de cuentas bancarias y direcciones públicas de monederos de criptomonedas de los clientes.

Sin embargo, no se incluyeron varias categorías de información especialmente sensibles. Bits of Gold indicó que no se revelaron las contraseñas de las cuentas de clientes ni las fotografías de documentos de identificación. La empresa tampoco posee las claves privadas de criptomonedas de los clientes, ni los números completos de tarjetas de crédito ni los códigos de seguridad CVV, lo que significa que esta información no pudo haberse obtenido del sistema comprometido.

Lo más importante es que la brecha no implicó las criptomonedas de los clientes ni otros fondos. Bits of Gold afirmó que su infraestructura de activos digitales no se vio afectada por el incidente de seguridad.

La empresa también ha afirmado que no ha encontrado indicios hasta ahora de que la información expuesta se haya utilizado para realizar transacciones fraudulentas. No obstante, la combinación de información de contacto, identificación, banca y relacionada con criptomonedas podría convertir a los clientes afectados en objetivos atractivos para intentos convincentes de phishing e suplantación.

Por ello, Bits of Gold aconseja a los clientes que traten con cautela las comunicaciones inesperadas que afirmen proceder de la empresa. Subrayó que los representantes legítimos no solicitarán contraseñas, códigos de verificación ni claves privadas de criptomonedas. Tampoco se instruirá a los clientes para transferir dinero o activos digitales a otra cartera de criptomonedas como parte de un procedimiento de seguridad.

La empresa describió la brecha como parte de un ciberataque más amplio que afectó a otras organizaciones a nivel internacional, aunque no ha identificado públicamente al atacante responsable de acceder a su sistema de análisis de soporte.

El incidente se produce en un periodo en el que varias empresas relacionadas con criptomonedas han revelado brechas que afectan a la información de los clientes. El proveedor de monederos hardware SafePal notificó recientemente a 39.798 clientes tras una vulnerabilidad relacionada con un plugin de seguimiento de pedidos que expuso información de clientes. Por otro lado, Trezor reveló un incidente que afectó a casi 14.000 clientes tras acceder no autorizado a ShipMonk, socio de entrega.

Esos incidentes son independientes de la brecha de Bits of Gold e involucraron sistemas y circunstancias diferentes. En el caso de Bits of Gold, la investigación actualmente confirmada se centra específicamente en el acceso no autorizado a su entorno de análisis de soporte.

El alcance preciso de la información robada aún se está estableciendo. Por ahora, Bits of Gold indica que aproximadamente 200.000 clientes podrían verse afectados, mientras que las contraseñas de las cuentas, fotografías de identificación, información completa de la tarjeta, códigos CVV, claves privadas y activos digitales de los clientes no han sido comprometidos.