Bits of Goldin Kyberonnettomuus
Bits of Gold, Israelin säännelty kryptovälittäjä, tutkii kyberonnettomuutta, joka on saattanut paljastaa asiakkaidensa henkilöllisyys- ja taloustietoja luvattoman pääsyn vuoksi kolmannen osapuolen järjestelmään. Yhtiö ilmoitti asiakkailleen asiasta 16. elokuuta ja kertoi estäneensä pääsyn, irrottaneensa vaikuttaneen järjestelmän sen tietolähteistä sekä ilmoittaneensa asiasta asiaankuuluville viranomaisille, raportoi Calcalist.
Tietojen Paljastuminen
Yhtiö totesi, että sen tarkastelu osoittaa, että ”tietyt henkilökohtaiset tiedot” saattoivat olla saatavilla, mukaan lukien nimet, henkilötunnukset, sähköpostiosoitteet, puhelinnumerot, IP-osoitteet, pankkitilitiedot ja julkiset kryptolompakko-osoitteet. Se kuitenkin vahvisti, että digitaaliset varat, tilin salasanat, skannatut henkilöllisyystodistukset, täydelliset luottokorttitiedot ja CVV-koodit eivät olleet vaarantuneet.
”Ei ole viitteitä siitä, että mahdollisesti paljastettuja tietoja olisi käytetty väärin.”
Bits of Gold myös ilmoitti, että tapaus oli osa laajempaa kybertapahtumaa, johon liittyi sen käyttämä ohjelmistoyritys ja muita yrityksiä ympäri maailmaa. Calcalist raportoi, että satoja yrityksiä saattoi olla vaikuttanut, eikä Bits of Goldia uskottu olevan suoraan kohdistettu.
Asiakkaiden Suojaaminen
Suurin välitön riski on sosiaalinen manipulointi, ei asiakkaiden lompakoiden varastaminen itse raportoidun tapahtuman kautta. Nimet, puhelinnumerot, sähköpostiosoitteet, pankkitiedot ja julkiset lompakko-osoitteet voisivat antaa hyökkääjille tietoja vakuuttavampien viestien laatimiseen, joissa esitetään Bits of Goldia, pankkia tai muuta rahoituspalvelua. Bits of Gold varoitti erityisesti asiakkaitaan kalastelu- ja identiteettivarkausyrityksistä.
Yhtiö kehotti käyttäjiä olemaan antamatta salasanoja, vahvistuskoodia tai yksityisiä avaimia sekä olemaan siirtämättä rahaa tai digitaalisia varoja ei-toivottuihin lähestymisiin vastauksena.
Bits of Goldin Tausta
Bits of Gold toimii rahoituspalveluluvan 56716 alaisuudessa. Yhtiö kertoo olleensa ensimmäinen aktiivinen israelilainen kryptoliiketoiminta, joka sai pysyvän rahoituspalveluluvan Pääomamarkkina-, Vakuutus- ja Säästövirastolta. Sen verkkosivustolla on yli 300 000 asiakasta, kun taas Calcalist kuvasi sitä ensimmäiseksi tällä hetkellä aktiiviseksi yritykseksi yhdeksästä yrityksestä, joilla on viranomaisen myöntämä lupa kryptovaluuttojen kaupankäyntiin.
Bits of Gold kertoi, että sen turvallisuustiimi on aloittanut kattavan tarkastuksen erikoistuneen kyberonnettomuuksien vastausyrityksen kanssa ja jatkaa järjestelmiensä valvontaa. Se myös ilmoitti, että asiaankuuluville viranomaisille on ilmoitettu. Palvelut pysyvät toiminnassa, ja yhtiö on kertonut asiakkaille, että tilitoimia ei tällä hetkellä vaadita.
Tulevat Ilmoitukset
Seuraavat tärkeät ilmoitukset tulevat olemaan vahvistettu määrä vaikuttaneita asiakkaita, vaarantuneen ohjelmistotoimittajan henkilöllisyys, tarkka pääsyrekisterien laajuus ja onko tutkijat löytäneet todisteita siitä, että tietoja on käytetty väärin. Siihen asti laajalti raportoitu 200 000 asiakkaan luku ja tapahtuman koko laajuus pysyvät Bits of Goldin vahvistamattomina.