İsrailli kripto para brokerı Bits of Gold, yaklaşık 200.000 müşteriye ait kişisel ve finansal bilgilerin ortaya çıkabileceği büyük bir veri ihlalini açıkladı. Olay, destek analizi için kullanılan bir sisteme yetkisiz erişimi içeriyordu, ancak şirketin kripto para varlıkları ve müşteri fonları etkilenmedi.
Bits’in Alt, yetkisiz erişim tespit ettiğini ve olayı dış bir siber güvenlik şirketinin yardımıyla incelemeye başladığını belirtti. Soruşturma devam ediyor, ancak ön bulgular, saldırganın etkilenen sistemden müşteri bilgilerini elde etmeyi başardığını gösteriyor.
Potansiyel olarak tehlikeye giren kayıtlar arasında isimler, e-posta adresleri, telefon numaraları ve kimlik numaraları yer alıyor. IP adresleri, banka hesabı bilgileri ve müşterilerin kamuya açık kripto para cüzdan adresleri de açığa çıkmış olabilir.
Ancak, özellikle hassas olan bazı bilgi kategorileri dahil edilmedi. Bits of Gold, müşteri hesap şifrelerinin ve kimlik belgelerinin fotoğraflarının açıklanmadığını belirtti. Şirket ayrıca müşterilerin kripto para özel anahtarlarını, tam kredi kartı numaralarını veya CVV güvenlik kodlarını da bulundurmuyor, bu da bu bilgilerin tehlike altına alınmış sistemden alınamayacağı anlamına geliyor.
En önemlisi, ihlal müşterilerin kripto para varlıkları veya diğer fonları kapsamamıştır. Bits of Gold, dijital varlık altyapısının güvenlik olayı tarafından etkilenmediğini belirtti.
Şirket ayrıca, şu ana kadar ortaya çıkan bilgilerin sahte işlemler için kullanıldığına dair herhangi bir işaret bulamadı. Buna rağmen, iletişim, kimlik, bankacılık ve kripto para ile ilgili bilgilerin birleşimi, etkilenen müşterileri ikna edici oltalama ve taklit girişimleri için cazip hedefler haline getirebilir.
Bits of Gold, müşterilere şirketten geldiğini iddia eden beklenmedik iletişimlere temkinli yaklaşmalarını tavsiye ediyor. Yasal temsilcilerin şifre, doğrulama kodları veya kripto para özel anahtarı talep etmeyeceğini vurguladı. Müşterilere ayrıca güvenlik prosedürünün bir parçası olarak para veya dijital varlıkları başka bir kripto para cüzdanına aktarmaları talimatı verilmeyecek.
Şirket, ihlali uluslararası alanda diğer kuruluşları etkileyen daha geniş bir siber saldırının parçası olarak tanımladı, ancak destek analiz sistemine erişimden sorumlu saldırgacı kamuoyuna açıklamadı.
Bu olay, kripto para ile ilgili birkaç şirketin müşteri bilgilerini etkileyen ihlalleri açıkladığı bir dönemde gerçekleşti. Donanım cüzdanı sağlayıcısı SafePal, sipariş takip eklentisiyle ilgili bir güvenlik açığının müşteri bilgilerini açığa çıkarması üzerine yakın zamanda 39.798 müşteriyi bildirdi. Ayrıca, Trezor ise sipariş ortağı ShipMonk’ta yetkisiz erişim yaşandıktan sonra yaklaşık 14.000 müşteriyi etkileyen bir olayı açıkladı.
Bu olaylar Bits of Gold ihlalından ayrı ve farklı sistemler ile koşulları içeriyordu. Bits of Gold davasında, şu anda onaylanan soruşturma özellikle destek analiz ortamına yetkisiz erişim üzerine odaklanıyor.
Çalınan bilgilerin kesin kapsamı hâlâ belirleniyor. Şu anda Bits of Gold, yaklaşık 200.000 müşterinin etkilenebileceğini, hesap şifrelerinin, kimlik fotoğraflarının, tam kart bilgilerin, CVV kodlarının, özel anahtarların ve müşteri dijital varlıklarının ele geçirilmediğini belirtiyor.
