Израильская Bits of Gold пострадала от утечки данных, затронувшей 200 000 клиентов

утечка данных Bits of Gold криптовалюта фишинг социальная инженерия безопасность gadgets360.com

Утечка данных Bits of Gold: личные данные 200 000 клиентов оказались в руках хакеров. Средства и приватные ключи не пострадали. Узнайте, как защититься от фишинга и социальной инженерии.

Криптовалютная брокерская компания Bits of Gold сообщила, что киберпреступники взломали личные данные около 200 000 пользователей. Bits of Gold — израильская криптовалютная брокерская фирма, базирующаяся в Тель-Авиве. В воскресенье компания раскрыла инцидент с утечкой данных, заявив, что один хакер смог проникнуть в стороннюю систему аналитики данных, получив доступ к именам клиентов, национальным идентификационным номерам, адресам электронной почты, номерам телефонов, IP-адресам, банковским реквизитам и публичным адресам кошельков. Bits of Gold подчеркнула, что средства, приватные ключи, пароли, CVV-коды или отсканированные удостоверения личности не были скомпрометированы.

Брокерская фирма заявила, что предварительные выводы показали, что хакерская атака была частью более широкой глобальной атаки, в ходе которой одновременно были атакованы и другие компании. На данный момент информация о характере утекших данных отсутствует, но обычно криптовалютные брокерские компании обязаны хранить такие данные, как удостоверение личности государственного образца, подтверждение адреса и т.д., в соответствии с правилами KYC. Холодные кошельки могут защищать цифровые валюты, но не документы, удостоверяющие личность клиентов, хранящиеся на серверах.

Как показывает прошлый опыт, такие утечки данных использовались в фишинговых атаках, SIM-свопинге и других формах социальной инженерии. Это демонстрирует, что угроза выходит далеко за пределы самой платформы. Bits of Gold добавила в своем заявлении: «Наша команда безопасности начала всестороннее расследование инцидента при содействии компании, специализирующейся на расследовании и реагировании на киберинциденты […] Важно подчеркнуть: ваши цифровые активы и средства в безопасности и не были затронуты в ходе инцидента».

Однако главная непосредственная опасность заключается в социальной инженерии, а не в краже денег клиентов в результате упомянутой атаки. Имена, номера телефонов, адреса электронной почты, банковские реквизиты и публичные адреса кошельков могут быть использованы злоумышленниками для создания поддельных сообщений, якобы исходящих от Bits of Gold, банков или других финансовых сервисов. В предупреждении Bits of Gold клиентам прямо упоминались фишинговые атаки и атаки с выдачей себя за другое лицо. Пользователям было рекомендовано не сообщать пароли, одноразовые коды подтверждения или приватные ключи, а также не совершать никаких платежей.

Это еще одна утечка данных, о которой сообщалось в криптоиндустрии за последнюю неделю. SafePal раскрыла, что из-за уязвимости авторизации в плагине отслеживания заказов данные о заказах около 39 798 клиентов оказались под угрозой утечки. Эти данные касались клиентов, которые оформляли заказы в период со 2 марта 2025 года по 11 апреля 2026 года, и включали имена, адреса электронной почты, адреса доставки, номера телефонов и сведения о покупках.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: