Израильский криптоброкер Bits of Gold расследует утечку данных клиентов

расследованиеКибератакаBits of Goldутечка данныхИзраильKYC
2026-08-16Источник: crypto.news
Израильский криптоброкер Bits of Gold расследует утечку данных клиентов

Bits of Gold, регулируемый криптоброкер Израиля, расследует киберинцидент, который мог привести к раскрытию идентификационных и финансовых данных клиентов после несанкционированного доступа к сторонней системе, используемой для поддержки и анализа данных.

Резюме

  • Bits of Gold заявила, что средства, криптовалюта, пароли, сканы удостоверений личности и полные данные карт остались незатронутыми.
  • Потенциально раскрытые данные включают имена, идентификационные номера, электронные письма, телефоны, IP-адреса и банковские реквизиты.
  • Bits of Gold связала инцидент со сторонним программным обеспечением, скомпрометированным во время более широкого глобального взлома.
  • Bits of Gold сообщает о более чем 300 000 клиентах и работает под израильским финансовым регулированием с лицензией 56716.
  • BILS получила одобрение в апреле после двухлетней песочницы и остается обеспеченной шекелями один к одному.

Компания уведомила клиентов 16 августа и заявила, что заблокировала доступ, отключила затронутую систему от своих источников информации и уведомила соответствующие органы, сообщает Calcalist.

Компания заявила, что ее проверка указывает на то, что «возможно, был доступ к определенной личной информации», включая имена, идентификационные номера, электронные письма, номера телефонов, IP-адреса, банковские реквизиты и публичные адреса криптовалютных кошельков. Она сообщила, что цифровые активы, пароли учетных записей, сканированные удостоверения личности, полные данные кредитных карт и CVV-коды не были затронуты. Bits of Gold также заявила, что «нет никаких указаний» на то, что потенциально раскрытая информация была использована.

Bits of Gold связывает взлом с более широким сторонним инцидентом

Bits of Gold заявила, что инцидент стал частью более широкого киберсобытия, затрагивающего компанию-разработчика программного обеспечения, которую она использует, и другие предприятия по всему миру. Calcalist сообщила, что могли быть затронуты сотни компаний, и что Bits of Gold, как полагают, не была напрямую нацелена. Поставщик программного обеспечения не был публично идентифицирован в рассмотренных раскрытиях.

Сообщения, распространявшиеся в воскресенье, оценивали потенциально затронутое количество клиентов примерно в 200 000. К этой цифре следует относиться с осторожностью. Уведомление клиентов, воспроизведенное Calcalist, не указывает, сколько записей было доступно, в то время как на сайте компании указано, что у нее более 300 000 клиентов. Bits of Gold публично не подтвердила, что пострадали 200 000 человек.

Раскрытые данные могут повысить риск фишинга

Основной непосредственный риск — это социальная инженерия, а не кража из кошельков клиентов в результате самого инцидента. Имена, номера телефонов, электронные письма, банковская информация и публичные адреса кошельков могут дать злоумышленникам данные для более убедительных сообщений, выдающих себя за Bits of Gold, банк или другую финансовую службу. Bits of Gold специально предупредила клиентов о фишинге и попытках мошенничества.

Компания сказала пользователям не предоставлять пароли, коды подтверждения или закрытые ключи и не переводить деньги или цифровые активы в ответ на нежелательные обращения. Предупреждение последовало за еще одним сторонним раскрытием в криптосекторе: как сообщил crypto.news, взлом ShipMonk раскрыл личную информацию 13 689 клиентов Trezor, что вызвало аналогичные опасения по поводу целевого фишинга.

Bits of Gold работает под израильским финансовым регулированием

Bits of Gold работает по лицензии на финансовые услуги 56716. Компания заявляет, что была первым действующим израильским криптобизнесом, получившим постоянную лицензию на финансовые услуги от Управления рынка капитала, страхования и сбережений. На ее веб-сайте указано более 300 000 клиентов, в то время как Calcalist описала ее как первую действующую компанию среди девяти предприятий, лицензированных на торговлю криптовалютами этим органом.

Его регуляторный профиль расширился в этом году с BILS, стейблкоином, привязанным к шекелю. Bits of Gold сообщает, что регуляторы одобрили выпуск и распространение BILS 27 апреля после примерно двухлетней песочницы. Как ранее сообщал crypto.news, Израиль одобрил стейблкоин BILS после регуляторного пилота, при этом Bits of Gold заявляет, что каждый токен обеспечен 1:1 шекелями, хранящимися в резерве.

Что будет дальше

Bits of Gold сообщила, что ее команда безопасности начала комплексную проверку со специализированной компанией по реагированию на киберинциденты и продолжает мониторинг своих систем. Также сообщается, что соответствующие органы были уведомлены. Сервисы остаются в рабочем состоянии, и компания сообщила клиентам, что в настоящее время никаких действий с аккаунтом не требуется.

Следующими ключевыми раскрытиями будут подтвержденное количество пострадавших клиентов, личность скомпрометированного поставщика программного обеспечения, точный объем доступных записей и наличие доказательств того, что данные были использованы неправомерно. До тех пор широко сообщаемая цифра в 200 000 клиентов и полный масштаб инцидента остаются неподтвержденными Bits of Gold.