2 Remove Virus

Bits of Gold-datalek maakt informatie van ongeveer 200.000 klanten blootgelegd

De Israëlische cryptocurrencymakelaar Bits of Gold heeft een groot datalek bekendgemaakt die mogelijk persoonlijke en financiële informatie van ongeveer 200.000 klanten blootlegde. Het incident betrof ongeautoriseerde toegang tot een systeem dat werd gebruikt voor ondersteunende analyse, terwijl de cryptobezittingen en klantfondsen van het bedrijf niet werden getroffen.

 

 

Bits of Gold meldde dat het ongeautoriseerde toegang had ontdekt en het incident begon te onderzoeken met hulp van een extern cyberbeveiligingsbedrijf. Het onderzoek loopt nog steeds, maar voorlopige bevindingen geven aan dat de aanvaller waarschijnlijk erin is geslaagd klantinformatie uit het getroffen systeem te halen.

De mogelijk gecompromitteerde gegevens omvatten namen, e-mailadressen, telefoonnummers en identificatienummers. IP-adressen, bankrekeninginformatie en de openbare cryptowallet-adressen van klanten kunnen ook zijn blootgesteld.

Echter, verschillende bijzonder gevoelige categorieën informatie waren niet betrokken. Bits of Gold zei dat klantwachtwoorden en foto’s van identiteitsdocumenten niet waren vrijgegeven. Het bedrijf bezit ook geen privésleutels van cryptocurrency, volledige creditcardnummers of CVV-beveiligingscodes van klanten, wat betekent dat deze informatie niet uit het gecompromitteerde systeem kon worden verkregen.

Het belangrijkste was dat de inbreuk niet betrekking had op cryptovalutabezittingen of andere fondsen van klanten. Bits of Gold meldde dat hun digitale activa-infrastructuur niet werd beïnvloed door het beveiligingsincident.

Het bedrijf heeft ook gezegd dat het tot nu toe geen aanwijzingen heeft gevonden dat de blootgestelde informatie is gebruikt voor frauduleuze transacties. Desalniettemin kan de combinatie van contact-, identificatie-, bank- en cryptocurrency-gerelateerde informatie getroffen klanten aantrekkelijke doelwitten maken voor overtuigende phishing- en imitatiepogingen.

Bits of Gold adviseert klanten daarom om onverwachte communicatie die beweert van het bedrijf afkomstig te zijn met voorzichtigheid te behandelen. Het benadrukte dat legitieme vertegenwoordigers geen wachtwoorden, verificatiecodes of privésleutels van cryptocurrency zullen opvragen. Klanten zullen ook niet worden geïnstrueerd om geld of digitale activa over te maken naar een andere cryptowallet als onderdeel van een beveiligingsprocedure.

Het bedrijf beschreef de inbraak als onderdeel van een bredere cyberaanval die andere organisaties internationaal trof, hoewel het de aanvaller die verantwoordelijk is voor de toegang tot het ondersteuningsanalysesysteem niet publiekelijk heeft geïdentificeerd.

Het incident vindt plaats in een periode waarin verschillende cryptocurrency-gerelateerde bedrijven datalekken hebben gemeld die klantinformatie beïnvloeden. Hardware-walletprovider SafePal heeft onlangs 39.798 klanten geïnformeerd nadat een kwetsbaarheid met een ordertracking-plugin klantinformatie openbaarde. Daarnaast maakte Trezor een incident bekend waarbij bijna 14.000 klanten werden getroffen nadat ongeautoriseerde toegang plaatsvond bij fulfillmentpartner ShipMonk.

Die incidenten staan los van de Bits of Gold-inbreuk en betroffen verschillende systemen en omstandigheden. In de Bits of Gold-zaak richt het momenteel bevestigde onderzoek zich specifiek op ongeautoriseerde toegang tot de ondersteunende analyseomgeving.

De precieze omvang van de gestolen informatie wordt nog vastgesteld. Voorlopig zegt Bits of Gold dat ongeveer 200.000 klanten getroffen kunnen worden, terwijl accountwachtwoorden, ID-foto’s, volledige kaartgegevens, CVV-codes, privésleutels en digitale bezittingen van klanten niet zijn gecompromitteerd.