Le courtier israélien en cryptomonnaies Bits of Gold a révélé une importante violation de données qui aurait potentiellement révélé des informations personnelles et financières appartenant à environ 200 000 clients. L’incident impliquait un accès non autorisé à un système utilisé pour l’analyse de support, tandis que les avoirs en cryptomonnaies de l’entreprise et les fonds des clients n’ont pas été affectés.
Bits of Gold a déclaré avoir détecté des accès non autorisés et avoir commencé à enquêter sur l’incident avec l’aide d’une société externe de cybersécurité. L’enquête est toujours en cours, mais les résultats préliminaires indiquent que l’attaquant a probablement réussi à extraire des informations clients du système concerné.
Les dossiers potentiellement compromis incluent des noms, adresses e-mail, numéros de téléphone et numéros d’identification. Les adresses IP, les informations bancaires et les adresses publiques de portefeuilles cryptomonnaies des clients ont également pu être exposées.
Cependant, plusieurs catégories d’informations particulièrement sensibles n’ont pas été impliquées. Bits of Gold a indiqué que les mots de passe des comptes clients et les photographies des documents d’identité n’avaient pas été divulgués. L’entreprise ne détient pas non plus les clés privées en cryptomonnaie des clients, ni les numéros complets de carte de crédit, ni les codes de sécurité CVV, ce qui signifie que ces informations n’ont pas pu être obtenues à partir du système compromis.
Plus important encore, la violation n’a pas impliqué les avoirs en cryptomonnaies ni d’autres fonds des clients. Bits of Gold a indiqué que son infrastructure d’actifs numériques n’avait pas été affectée par l’incident de sécurité.
L’entreprise a également déclaré qu’elle n’a trouvé aucune indication jusqu’à présent que les informations exposées aient été utilisées pour effectuer des transactions frauduleuses. Néanmoins, la combinaison de contacts, d’identifications, d’informations bancaires et liées aux cryptomonnaies pourrait faire des clients concernés des cibles attrayantes pour des tentatives convaincantes de phishing et d’usurpation d’identité.
Bits of Gold conseille donc aux clients de traiter avec prudence les communications inattendues prétendant provenir de l’entreprise. Elle a souligné que les représentants légitimes ne demanderont pas de mots de passe, de codes de vérification ou de clés privées en cryptomonnaie. Les clients ne seront pas non plus invités à transférer de l’argent ou des actifs numériques vers un autre portefeuille cryptomonnaie dans le cadre d’une procédure de sécurité.
L’entreprise a décrit la violation comme faisant partie d’une cyberattaque plus large qui a touché d’autres organisations à l’international, bien qu’elle n’ait pas identifié publiquement l’attaquant responsable de l’accès à son système d’analyse de support.
L’incident survient à une période où plusieurs entreprises liées aux cryptomonnaies ont révélé des violations affectant les informations des clients. Le fournisseur de portefeuilles matériels SafePal a récemment notifié 39 798 clients après qu’une vulnérabilité liée à un plugin de suivi des commandes a révélé des informations clients. Par ailleurs, Trezor a révélé un incident touchant près de 14 000 clients après un accès non autorisé chez le partenaire de distribution ShipMonk.
Ces incidents sont distincts de la faille Bits of Gold et impliquent des systèmes et des circonstances différents. Dans l’affaire Bits of Gold, l’enquête actuellement confirmée porte spécifiquement sur l’accès non autorisé à son environnement d’analyse de support.
L’étendue précise des informations volées est encore en cours d’établi. Pour l’instant, Bits of Gold indique qu’environ 200 000 clients pourraient être affectés, tandis que les mots de passe de compte, les photos d’identité, les informations complètes de la carte, les codes CVV, les clés privées et les actifs numériques des clients n’ont pas été compromis.
