Израильский провайдер платежных решений в сфере криптовалют и лицензированный криптообменник Bits of Gold сообщил недавно о произошедшем кибер-инциденте (утечка данных), в результате которого хакеры получили несанкционированный доступ к сторонней системе анализа данных и клиентского сервиса. Профильные СМИ считают, что взлом мог затронуть личные данные около 200 000 клиентов компании.

«Несколько дней назад мы обнаружили несанкционированный доступ к системе поддержки анализа данных в рамках масштабного кибер-инцидента, затронувшего также другие компании по всему миру. Мы сразу заблокировали доступ и отключили систему от источников информации, перекрыв к ней доступ. Наша команда отдела кибербезопасности начала всестороннее расследование инцидента при участии компании, специализирующейся на расследовании и реагировании на кибер-инциденты. Мы также уведомили соответствующие органы и продолжаем расследование и мониторинг систем», — говорится в объяснительном релизе провайдера.
«Важно подчеркнуть: клиентские цифровые активы и средства находятся в безопасности и не были затронуты инцидентом [взломом]. Кроме того, мы не храним закрытые ключи наших клиентов, полные данные кредитных карт или CVV-коды, и поэтому эта информация не была затронута в ходе происшествия. Также пользовательские пароли доступа к учетным записям и копии их удостоверений личности не были раскрыты. Услуги компании продолжают предоставляться в обычном режиме, в полном объеме», — добавил криптообменник.
Представители компании также уточнили, что проведенное ими первичное расследование указывает на то, что хакерами могла быть получена некоторая личная информация, включая имена, контактные и идентификационные данные (такие как номер социального страхования, адрес электронной почты и номер телефона), IP-адрес, банковские реквизиты и публичный адрес криптокошелька. Тем не менее, на момент сделанного заявления, компания не обнаружила никаких признаков того, что указанная информация была использована.
«Никаких действий с вашим аккаунтом не требуется. Однако, в качестве меры предосторожности, поскольку личные данные могли быть раскрыты, мы рекомендуем вам быть бдительными. Существует вероятность того, что с вами может связаться неуполномоченная сторона. Пожалуйста, воздержитесь от предоставления каких-либо данных таким контактам. Важно знать, что наша компания, как и другие финансовые учреждения, никогда не попросит вас предоставить пароль, код подтверждения или закрытый ключ, а также не попросит вас перевести деньги или цифровые активы на другой кошелек. Мы воспринимаем этот инцидент со всей серьезностью, продолжаем расследование и работаем над усилением защиты информации и систем компании», — обратился провайдер к своим клиентам.
Тем не менее, сеть местных автозаправок «Паз» поспешила приостановить совместный с Bits of Gold проект по продаже биткоинов в магазинах Yellow, расположенных на территории станций. Партнерство было анонсировано лишь месяц тому назад. «У нас нет опасений по поводу утечки информации о клиентах Yellow. Между приложениями нет прямого взаимодействия, и предоставление услуги прекращено», — заявили в энергетический компании.