Крупнейший регулируемый криптоброкер Израиля Bits of Gold расследует утечку данных, которая потенциально затронула личную информацию до 250 000 клиентов.
Хотя средства клиентов и цифровые активы остаются в безопасности, инцидент побудил израильского ритейлера и энергетического гиганта Paz временно приостановить покупки биткоина в приложении сети магазинов Yellow.
В уведомлении от 16 августа Bits of Gold подтвердила, что несколько дней назад несанкционированная сторона получила доступ к вспомогательной системе анализа данных. Компания является первым лицензированным поставщиком услуг виртуальных активов в Израиле.
Потенциально раскрытые данные включают имена, национальные идентификационные номера, номера телефонов, адреса электронной почты и IP-адреса, банковские реквизиты и публичные адреса криптокошельков.
Пароли учетных записей и изображения удостоверений личности не были раскрыты. Bits of Gold также заявила, что не хранит закрытые ключи клиентов, полные данные карт или CVV-коды.

Этот инцидент пополняет растущее число взломов в криптосекторе, при которых злоумышленники получают доступ к информации о клиентах, не взламывая напрямую цифровые активы.
В нескольких недавних случаях раскрытые данные включали имена, адреса электронной почты, номера телефонов, физические адреса и другие идентифицирующие сведения, которые могут быть использованы для атак на клиентов за пределами скомпрометированной платформы.
Такое разграничение ограничивает непосредственный риск кражи активов на платформе, но создает долгосрочные угрозы безопасности.
Это связано с тем, что личная и финансовая информация может быть использована в фишинговых кампаниях, попытках выдачи себя за другое лицо и атаках социальной инженерии, направленных на то, чтобы убедить пользователей раскрыть учетные данные, одобрить переводы или передать доступ к криптовалюте, хранящейся на самостоятельном кошельке.
Партнерство с Paz приостановлено на время расследования уязвимости
После раскрытия информации Paz приостановила интеграцию Bits of Gold в своем приложении Yellow, согласно сообщению CTech от 17 августа.
Paz заявила, что не обеспокоена утечкой информации о клиентах Yellow, поскольку два приложения не имеют прямого интерфейса. Более широкое коммерческое соглашение между компаниями остается в силе, а основные услуги Bits of Gold продолжают работать в обычном режиме.
CTech связывает утечку данных Bits of Gold с активной эксплуатацией уязвимости CVE-2026-72898, затрагивающей самостоятельные версии *Metabase — поставщика аналитического программного обеспечения. Bits of Gold заблокировала доступ к скомпрометированной системе, отключила ее от источников данных и привлекла фирму по реагированию на инциденты кибербезопасности.
Криптоориентированная компания также сообщила, что уведомила соответствующие регулирующие органы, которые израильские СМИ идентифицировали как Управление рынка капитала и Национальное киберуправление.
Клиентам сообщили, что никаких технических действий, таких как перемещение средств или криптоактивов, не требуется.
Однако, поскольку контактная и финансовая информация могла быть раскрыта, пользователей призвали сохранять бдительность в отношении фишинговых попыток, отказываться от нежелательных запросов на перевод и никогда не передавать коды подтверждения, одноразовые пароли или закрытые ключи.
*Facebook, *Instagram и *WhatsApp принадлежат компании *Meta Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Oluwapelumi Adejumo




