Po duomenų pažeidimo sustabdyti Bitcoin pirkimai kelia pavojų 250 000 kriptovaliutų vartotojų
Didžiausias Izraelio reguliuojamas kriptovaliutų brokeris „Bits of Gold“ tiria duomenų pažeidimą, dėl kurio gali būti atskleista iki 250 000 klientų asmeninė informacija.
Nors klientų lėšos ir skaitmeninis turtas išlieka saugūs, dėl incidento Izraelio mažmeninės prekybos ir energetikos milžinė Paz laikinai sustabdė Bitcoin pirkimą savo Geltonosios savitarnos parduotuvės programėlėje.
Rugpjūčio 16 d. pranešime „Bits of Gold“ patvirtino, kad prieš kelias dienas neįgaliota šalis prisijungė prie pagalbinės duomenų analizės sistemos. Įmonė yra pirmoji Izraelio licencijuota virtualaus turto paslaugų teikėja.
Galimai atskleisti duomenys apima vardus, nacionalinius tapatybės numerius, telefonų numerius, el. pašto ir IP adresus, banko sąskaitos duomenis ir viešus kriptovaliutų piniginės adresus.
Paskyros slaptažodžiai ir identifikavimo dokumentų vaizdai nebuvo atskleisti. „Bits of Gold“ taip pat teigė, kad jame nėra klientų privačių raktų, visos kortelės informacijos ar CVV kodų.
Šis incidentas padidina kriptovaliutų sektoriaus pažeidimų skaičių, kai užpuolikai gavo prieigą prie klientų informacijos tiesiogiai nepakenkdami skaitmeniniam turtui.
Keletas pastarųjų atvejų atskleisti duomenys buvo vardai, el. pašto adresai, telefonų numeriai, fiziniai adresai ir kita identifikavimo informacija, kurią galima naudoti siekiant nukreipti klientus už paveiktos platformos ribų.
Šis skirtumas apriboja tiesioginę turto vagystės platformoje riziką, tačiau gali sukelti ilgalaikių saugumo problemų.
Taip yra todėl, kad asmeninė ir finansinė informacija gali būti naudojama sukčiavimo kampanijose, bandant apsimetinėti ir socialinės inžinerijos atakoms, skirtoms įtikinti vartotojus atskleisti kredencialus, patvirtinti pervedimus arba suteikti prieigą prie savarankiškai saugomų kriptovaliutų.
Paz partnerystė pristabdyta tiriant pažeidžiamumą
Remiantis rugpjūčio 17 d. „CTech“ pranešimu, po atskleidimo „Paz“ sustabdė „Bits of Gold“ integraciją savo „Yellow“ programoje.
„Paz“ teigė nesijaudinanti, kad „Yellow“ kliento informacija nutekėjo, nes abi programos neturi tiesioginės sąsajos. Platesnis komercinis susitarimas tarp firmų lieka galioti, o pagrindinės „Bits of Gold“ paslaugos ir toliau veikia įprastai.
„CTech“ priskyrė „Bits of Gold“ duomenų pažeidimą aktyviam išnaudojimui CVE-2026-72898, turinčiam įtakos savarankiškai priglobtiems „Metabase“, analizės programinės įrangos tiekėjo, leidimams. Nuo tada „Bits of Gold“ užblokavo prieigą prie paveiktos sistemos, atjungė ją nuo duomenų šaltinių ir išlaikė reagavimo į kibernetinio saugumo incidentus įmonę.
Į kriptografiją orientuota įmonė taip pat pranešė apie tai pranešusi atitinkamoms reguliavimo institucijoms, kurias Izraelio žiniasklaida įvardijo kaip Kapitalo rinkos instituciją ir Nacionalinį kibernetinį direktoratą.
Klientams buvo pranešta, kad nereikia atlikti jokių techninių veiksmų, pavyzdžiui, perkelti lėšas ar kriptovaliutą.
Tačiau, kadangi kontaktinė ir finansinė informacija galėjo būti atskleista, vartotojai buvo raginami išlikti budriems dėl sukčiavimo bandymų, atmesti nepageidaujamas perdavimo užklausas ir niekada nesidalyti patvirtinimo kodais, vienkartiniais slaptažodžiais ar privačiais raktais.
