Криптовалютная брокерская компания Bits of Gold сообщила, что киберпреступники взломали личные данные около 200 000 пользователей. Bits of Gold — израильская криптовалютная брокерская фирма, базирующаяся в Тель-Авиве. В воскресенье компания раскрыла инцидент с утечкой данных, заявив, что один хакер смог проникнуть в стороннюю систему аналитики данных, получив доступ к именам клиентов, национальным идентификационным номерам, адресам электронной почты, номерам телефонов, IP-адресам, банковским реквизитам и публичным адресам кошельков. Bits of Gold подчеркнула, что средства, приватные ключи, пароли, CVV-коды или отсканированные удостоверения личности не были скомпрометированы.
Брокерская фирма заявила, что предварительные выводы показали, что хакерская атака была частью более широкой глобальной атаки, в ходе которой одновременно были атакованы и другие компании. На данный момент информация о характере утекших данных отсутствует, но обычно криптовалютные брокерские компании обязаны хранить такие данные, как удостоверение личности государственного образца, подтверждение адреса и т.д., в соответствии с правилами KYC. Холодные кошельки могут защищать цифровые валюты, но не документы, удостоверяющие личность клиентов, хранящиеся на серверах.
Как показывает прошлый опыт, такие утечки данных использовались в фишинговых атаках, SIM-свопинге и других формах социальной инженерии. Это демонстрирует, что угроза выходит далеко за пределы самой платформы. Bits of Gold добавила в своем заявлении: «Наша команда безопасности начала всестороннее расследование инцидента при содействии компании, специализирующейся на расследовании и реагировании на киберинциденты […] Важно подчеркнуть: ваши цифровые активы и средства в безопасности и не были затронуты в ходе инцидента».
Однако главная непосредственная опасность заключается в социальной инженерии, а не в краже денег клиентов в результате упомянутой атаки. Имена, номера телефонов, адреса электронной почты, банковские реквизиты и публичные адреса кошельков могут быть использованы злоумышленниками для создания поддельных сообщений, якобы исходящих от Bits of Gold, банков или других финансовых сервисов. В предупреждении Bits of Gold клиентам прямо упоминались фишинговые атаки и атаки с выдачей себя за другое лицо. Пользователям было рекомендовано не сообщать пароли, одноразовые коды подтверждения или приватные ключи, а также не совершать никаких платежей.
Это еще одна утечка данных, о которой сообщалось в криптоиндустрии за последнюю неделю. SafePal раскрыла, что из-за уязвимости авторизации в плагине отслеживания заказов данные о заказах около 39 798 клиентов оказались под угрозой утечки. Эти данные касались клиентов, которые оформляли заказы в период со 2 марта 2025 года по 11 апреля 2026 года, и включали имена, адреса электронной почты, адреса доставки, номера телефонов и сведения о покупках.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – gadgets360




