
Bits of Gold, le courtier crypto réglementé d'Israël, enquête sur un cyber-incident qui aurait pu révéler l'identité et les informations financières d'un client après un accès non autorisé à un système tiers utilisé pour l'assistance et l'analyse des données.
Résumé
- Bits of Gold a déclaré que les fonds, la cryptographie, les mots de passe, les analyses d'identité et les détails complets de la carte n'étaient pas affectés.
- Les données potentiellement exposées comprennent les noms, les numéros d'identification, les e-mails, les téléphones, les adresses IP et les détails du compte bancaire.
- Bits of Gold a lié l'incident à un logiciel tiers compromis lors d'une violation mondiale plus large.
- Bits of Gold compte plus de 300 000 clients et opère sous la réglementation financière israélienne avec la licence 56716.
- BILS a reçu l'approbation en avril après un bac à sable de deux ans et reste soutenu à titre individuel par des shekels.
La société a informé ses clients le 16 août et a déclaré qu'elle avait bloqué l'accès, déconnecté le système concerné de ses sources d'informations et informé les autorités compétentes, a rapporté Calcalist.
La société a déclaré que son examen indique « qu’il peut y avoir eu accès à certaines informations personnelles », notamment les noms, les numéros d’identification, les e-mails, les numéros de téléphone, les adresses IP, les coordonnées bancaires et les adresses publiques des portefeuilles cryptographiques. Il a indiqué que les actifs numériques, les mots de passe des comptes, les documents d'identité numérisés, les détails complets des cartes de crédit et les codes CVV n'étaient pas affectés. Bits of Gold a également déclaré « rien n’indique » jusqu’à présent que les informations potentiellement exposées ont été utilisées.
Bits of Gold relie la violation à un incident tiers plus large
Bits of Gold a déclaré que l'incident faisait partie d'un cyber-événement plus large impliquant une société de logiciels qu'elle utilise et d'autres entreprises dans le monde. Calcalist a indiqué que des centaines d'entreprises pourraient avoir été touchées et que Bits of Gold ne semble pas avoir été directement ciblé. Le fournisseur de logiciels n’a pas été publiquement identifié dans les divulgations examinées.
Des rapports circulant dimanche évaluent le nombre de clients potentiellement concernés à environ 200 000. Ce chiffre doit être traité avec prudence. L'avis client reproduit par Calcalist n'indique pas combien d'enregistrements ont été consultés, alors que le site de l'entreprise indique compter plus de 300 000 clients. Bits of Gold n’a pas confirmé publiquement que 200 000 personnes avaient été touchées.
Les détails exposés pourraient augmenter le risque de phishing
Le principal risque immédiat est l’ingénierie sociale plutôt que le vol des portefeuilles des clients via l’incident signalé lui-même. Les noms, numéros de téléphone, e-mails, informations bancaires et adresses de portefeuilles publics pourraient fournir aux attaquants des données pour des messages plus convaincants se faisant passer pour Bits of Gold, une banque ou un autre service financier. Bits of Gold a spécifiquement averti les clients contre les tentatives de phishing et d'usurpation d'identité.
La société a demandé aux utilisateurs de ne pas fournir de mots de passe, de codes de vérification ou de clés privées et de ne pas transférer d'argent ou d'actifs numériques en réponse à des approches non sollicitées. L'avertissement fait suite à une autre exposition de tiers dans le secteur de la cryptographie : comme l'a rapporté crypto.news, une violation de ShipMonk a exposé des informations personnelles appartenant à 13 689 clients de Trezor, suscitant des préoccupations similaires concernant le phishing ciblé.
Bits of Gold fonctionne sous la réglementation financière israélienne
Bits of Gold opère sous la licence de services financiers 56716. La société affirme qu'elle a été la première entreprise israélienne active de cryptographie à recevoir une licence permanente de services financiers de l'Autorité du marché des capitaux, des assurances et de l'épargne. Son site Web répertorie plus de 300 000 clients, tandis que Calcalist la décrit comme la première entreprise actuellement active parmi neuf entreprises autorisées à échanger des crypto-monnaies par l'autorité.
Son profil réglementaire s'est élargi cette année avec BILS, un stablecoin indexé sur le shekel. Bits of Gold indique que les régulateurs ont approuvé l'émission et la distribution de BILS le 27 avril après un bac à sable d'environ deux ans. Comme crypto.news l'a précédemment rapporté, Israël a approuvé le stablecoin BILS shekel après son projet pilote réglementaire, Bits of Gold affirmant que chaque jeton est soutenu à 1: 1 par des shekels détenus en réserve.
Que se passe-t-il ensuite
Bits of Gold a déclaré que son équipe de sécurité avait entamé un examen approfondi avec une société spécialisée dans la réponse aux cyberincidents et continuait de surveiller ses systèmes. Il a également indiqué que les autorités compétentes avaient été informées. Les services restent opérationnels et la société a informé ses clients qu'aucune action sur leur compte n'est actuellement requise.
Les prochaines révélations clés concerneront le nombre confirmé de clients concernés, l'identité du fournisseur de logiciels compromis, l'étendue exacte des enregistrements consultés et la question de savoir si les enquêteurs trouveront des preuves que les données ont été utilisées à mauvais escient. Jusque-là, le chiffre largement rapporté de 200 000 clients et l'ampleur de l'incident ne sont pas confirmés par Bits of Gold.
Voir l’article original en anglais
