סייבר עליות
סייבר עליות

אירוע סייבר בביטס אוף גולד: חשש לחשיפת פרטי לקוחות

חברת הקריפטו דיווחה על גישה לא מורשית למערכת תומכת שבה היא משתמשת; בין הפרטים שייתכן שנחשפו - שמות, מספרי תעודות זהות, כתובות מייל, מספרי טלפון, כתובות IP, פרטי חשבונות בנק וכתובות ארנק ציבוריות; בחברה מדגישים כי הכספים, המטבעות הדיגיטליים, הסיסמאות ופרטי כרטיסי האשראי לא נפגעו

מירב ארד |

חברת הקריפטו ביטס אוף גולד דיווחה על אירוע סייבר שהתרחש לפני מספר ימים, ובמסגרתו התאפשרה גישה בלתי מורשית למערכת חיצונית המשמשת את החברה לצורכי ניתוח נתונים. בעקבות האירוע קיים חשש כי מידע אישי של חלק מהלקוחות היה חשוף לגורם לא מורשה.

מהבדיקה שבוצעה עד כה עולה כי בין הפרטים שאליהם ייתכן שהיתה גישה נמצאים שמות מלאים, מספרי תעודות זהות, כתובות דואר אלקטרוני, מספרי טלפון, כתובות IP, פרטי חשבונות בנק וכתובות ציבוריות של ארנקי קריפטו.

לצד זאת, בחברה מדגישים כי מערכות הקשורות לנכסים הדיגיטליים ולכספי הלקוחות לא נפגעו. גם סיסמאות הכניסה לחשבונות, צילומי תעודות מזהות, פרטי כרטיסי אשראי מלאים וקודי CVV לא היו חלק מהמידע שנחשף.

בשלב זה אין בידי החברה אינדיקציה לכך שנעשה שימוש בפועל במידע שאליו היתה גישה.

הפריצה לא כוונה ישירות לחברה

לפי המידע שנמסר, האירוע בביטס אוף גולד הוא חלק מאירוע סייבר רחב יותר שנגע לחברת תוכנה שבה משתמשת החברה. ההערכה היא כי אותה פריצה השפיעה על מאות חברות ברחבי העולם, ולכן בשלב זה לא נראה שביטס אוף גולד היתה היעד הישיר של המתקפה.

עם זיהוי הפעילות החריגה חסמה החברה את הגישה למערכת וניתקה אותה ממקורות המידע הרלוונטיים. במקביל פתחה בבדיקה מקיפה של האירוע בליווי גורם חיצוני המתמחה בחקירה ובתגובה לאירועי סייבר.

החברה עדכנה גם את הרשויות הרלוונטיות וממשיכה בבדיקת היקף החשיפה ובניטור המערכות.

החשש המרכזי - ניסיונות התחזות ופישינג

אף שהאירוע לא כלל לפי החברה גישה ישירה לכספים או למטבעות הדיגיטליים של הלקוחות, המידע האישי שייתכן שנחשף עלול לשמש גורמים עברייניים לצורך ניסיונות פישינג והתחזות.

שילוב של שם, מספר טלפון, כתובת מייל ומספר תעודת זהות מאפשר ליצור פנייה שנראית אמינה יותר ולנסות לגרום ללקוח למסור מידע רגיש נוסף, קוד אימות או פרטי גישה לחשבון.

בביטס אוף גולד ביקשו מהלקוחות לגלות ערנות מוגברת לפניות בלתי צפויות מצד גורמים המציגים עצמם כנציגי החברה, בנקים או גופים פיננסיים אחרים. בין היתר ממליצה החברה שלא ללחוץ על קישורים חשודים, לא למסור פרטים אישיים או קודי אימות ולא לבצע העברות של כסף או נכסים דיגיטליים בעקבות פנייה יזומה.

החברה מדגישה כי היא אינה מבקשת מלקוחות למסור סיסמה, קוד אימות או מפתח פרטי, ואינה מבקשת מהם להעביר כסף או מטבעות דיגיטליים לארנק אחר בעקבות פנייה מצדה.

הפעילות נמשכת כרגיל

לפי ביטס אוף גולד, שירותי החברה ממשיכים לפעול כסדרם והלקוחות אינם נדרשים לבצע שינוי בחשבון בעקבות האירוע. החברה ממשיכה לבדוק את היקף המידע שנחשף ואת מספר הלקוחות שהושפעו.

ביטס אוף גולד פועלת בישראל בתחום המסחר והשירותים במטבעות דיגיטליים ומחזיקה ברישיון מרשות שוק ההון. החברה מעסיקה כ-55 עובדים ומשרתת כ-300 אלף לקוחות רשומים.

לאחרונה הרחיבה החברה את פעילותה באמצעות שיתוף פעולה עם קבוצת פז, שבמסגרתו אמורה להתאפשר רכישת מטבעות דיגיטליים באמצעות ארנק Yellow.

קיראו עוד ב"שוק ההון"

הוספת תגובה

תגובות לכתבה:

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה