Tietomurto Swiss Bitcoin Pay -palvelussa
Maanantaina ei-hallinnoiva maksupalveluntarjoaja Swiss Bitcoin Pay ilmoitti havainneensa haitallisen käyttäjän päässeen yrityksen sisäisiin järjestelmiin. Yrityksen mukaan tunkeutujalla saattaa olla pääsy asiakkaiden sähköpostiosoitteisiin, bitcoin-osoitteisiin ja IBAN-numeroihin.
Vuosi 2026 ja tietovuodot
Vuosi 2026 on ollut datavuotojen osalta erityisen huolestuttava, ja 14. syyskuuta Swiss Bitcoin Pay kertoi, että sen järjestelmiin oli mahdollisesti päässyt ”haitallinen käyttäjä”. Vuonna 2022 perustettu yritys toimii käytännössä ei-hallinnoivana BTC-maksupalveluntarjoajana, jota kauppiaat voivat käyttää bitcoinin vastaanottamiseen. Yrityksen verkkosivuston mukaan sovellusta hyödyntää yli 1 000 kauppiasta 21 maassa.
Maanantaina virallinen X-tili julkaisi tietoja tietomurrosta: ”Haitallinen käyttäjä on todennäköisesti saanut pääsyn Swiss Bitcoin Payn sisäisiin järjestelmiin. Varotoimenpiteenä suljemme palvelimemme tilapäisesti, kun tutkimme ja turvaamme infrastruktuurimme,” kirjoitti Swiss Bitcoin Pay.
Asiakkaiden tiedot vaarassa
Tiimi lisäsi, että he uskovat käyttäjän saaneen pääsyn asiakkaiden sähköpostiosoitteisiin, bitcoin-osoitteisiin, IBAN-numeroihin, tapahtumahistoriaan ja hashattuihin salasanoihin. Tämä uutinen tulee aikana, jolloin vuosi 2026 on nähnyt valtavan määrän tietomurtoja kryptoteollisuudessa, mukaan lukien tämän viikon Revolut-tapahtuma.
Raporttien mukaan Revolut oli joutunut hyökkäyksen kohteeksi, jossa haitallinen toimija hallitsi hallituksen viranomaisen sähköpostidomainia. Revolut paljasti ilmeisesti asiakkaidensa kotiosoitteita, sähköposteja, puhelinnumeroita, passin tai ajokortin kopioita, vahvistusselfieitä ja IBAN-numeroita.
Turvallisuus ja varat
Tietomurrot ovat myös iskeneet Trezoriin, Pocket Bitcoiniin, Bits of Goldiin ja Safepaliin. Swiss Bitcoin Pay vakuutti, että käyttäjien varat ovat ”turvassa” ja että ”kaikki käyttäjille kuuluvat summat palautetaan kokonaisuudessaan”. Tiimi lisäsi, että he eivät osanneet sanoa, milloin palvelu avautuu uudelleen, mutta he työskentelevät sen eteen.
Asiakkaiden toimenpiteet
Asiakkaiden ja muiden yritysten käyttäjien, jotka ovat kärsineet tietomurroista, tulisi olettaa, että heidän henkilökohtaiset tietonsa, sähköpostiosoitteensa, puhelinnumeronsa ja kotiosoitteensa ovat todennäköisesti vuotaneet. Tulevaisuudessa parasta, mitä asianomaiset asiakkaat voivat tehdä, on seurata ja pysyä valppaina phishing-yrityksille, vale-tuelle, väärille kirjeille ja tuntemattomille soittajille.
Laitos on jakanut henkilökohtaisesti tunnistettavia tietoja tuntemattomilta käyttäjiltä sen jälkeen, kun se sai pyynnön valtuuttamattomalta taholta.