A corretora israelense de criptomoedas Bits of Gold revelou uma grande violação de dados que potencialmente expôs informações pessoais e financeiras pertencentes a aproximadamente 200.000 clientes. O incidente envolveu acesso não autorizado a um sistema usado para análise de suporte, enquanto os ativos de criptomoedas e fundos dos clientes da empresa não foram afetados.
A Bits of Gold afirmou ter detectado acesso não autorizado e iniciado a investigação do incidente com a ajuda de uma empresa externa de cibersegurança. A investigação continua em andamento, mas as descobertas preliminares indicam que o atacante provavelmente conseguiu extrair informações dos clientes do sistema afetado.
Os registros potencialmente comprometidos incluem nomes, endereços de e-mail, números de telefone e números de identificação. Endereços IP, informações de contas bancárias e endereços públicos de carteiras de criptomoedas dos clientes também podem ter sido expostos.
No entanto, várias categorias de informações particularmente sensíveis não foram envolvidas. A Bits of Gold afirmou que as senhas das contas dos clientes e fotografias dos documentos de identificação não foram divulgadas. A empresa também não detém chaves privadas de criptomoedas dos clientes, números completos de cartão de crédito ou códigos de segurança CVV, o que significa que essas informações não poderiam ter sido obtidas do sistema comprometido.
Mais importante ainda, a violação não envolveu as reservas de criptomoedas dos clientes ou outros fundos. A Bits of Gold afirmou que sua infraestrutura de ativos digitais não foi afetada pelo incidente de segurança.
A empresa também afirmou que, até agora, não encontrou indicação de que as informações expostas tenham sido usadas para realizar transações fraudulentas. No entanto, a combinação de informações de contato, identificação, bancárias e relacionadas a criptomoedas pode tornar os clientes afetados alvos atraentes para tentativas convincentes de phishing e personificação.
A Bits of Gold, portanto, aconselha os clientes a tratar com cautela comunicações inesperadas que alegam ter origem na empresa. Enfatizou que representantes legítimos não solicitarão senhas, códigos de verificação ou chaves privadas de criptomoedas. Os clientes também não serão instruídos a transferir dinheiro ou ativos digitais para outra carteira de criptomoedas como parte de um procedimento de segurança.
A empresa descreveu a violação como parte de um ataque cibernético mais amplo que afetou outras organizações internacionalmente, embora não tenha identificado publicamente o atacante responsável pelo acesso ao seu sistema de análise de suporte.
O incidente ocorre em um período em que várias empresas relacionadas a criptomoedas divulgaram violações que afetam informações dos clientes. A fornecedora de carteiras de hardware SafePal notificou recentemente 39.798 clientes após uma vulnerabilidade envolvendo um plugin de rastreamento de pedidos expor informações dos clientes. Separadamente, a Trezor divulgou um incidente que afetou quase 14.000 clientes após acesso não autorizado ao parceiro de fulfillment ShipMonk.
Esses incidentes são separados da violação Bits of Gold e envolveram sistemas e circunstâncias diferentes. No caso Bits of Gold, a investigação atualmente confirmada foca especificamente no acesso não autorizado ao seu ambiente de análise de suporte.
O escopo exato das informações roubadas ainda está sendo estabelecido. Por enquanto, a Bits of Gold diz que aproximadamente 200.000 clientes podem ser afetados, enquanto senhas de conta, fotografias de identidade, informações completas do cartão, códigos CVV, chaves privadas e ativos digitais dos clientes não foram comprometidos.
