
Bit24.cash, une bourse iranienne de crypto-monnaie, a nié les allégations selon lesquelles elle aurait exposé les informations personnelles des utilisateurs de sa plateforme en raison d’un système de stockage mal configuré.
Exposition présumée des données KYC
Plus tôt dans la journée, les chercheurs de Cybernews ont signalé qu’une faille de sécurité sur la plate-forme avait conduit à l’exposition involontaire des données Know Your Customer (KYC) de ses utilisateurs, y compris les pièces d’identité, les passeports et les détails des cartes de crédit, accessibles à tous en raison de conteneurs de stockage cloud mal configurés.
Les chercheurs ont averti que la fuite expose les utilisateurs de la plateforme à des menaces d’usurpation d’identité, de tentatives de phishing et de transactions frauduleuses.
Cybernews a déclaré que la vulnérabilité avait été corrigée, le stockage étant désormais sécurisé et inaccessible au moment de la publication.
Bit24 est l’une des principales plateformes de trading de crypto-monnaies en Iran. Le pays asiatique est l’un des rares pays à avoir adopté une position pro-crypto dans le cadre des efforts visant à contourner les sanctions imposées à son encontre par les superpuissances occidentales.
Bit24 contrecarre les réclamations
Dans une réponse par courrier électronique à Cybernews, Bit24 a nié l’apparition de la vulnérabilité à la suite d’une enquête interne.
Hossein Amini, ingénieur en sécurité chez Bit24, a affirmé que la mauvaise configuration mentionnée est fausse et incompatible avec l’architecture système et les protocoles de sécurité de la plateforme.
« La référence à une instance MinIO mal configurée accordant l’accès aux compartiments S3 contenant des données KYC est totalement fausse et ne correspond pas à notre architecture système ou à nos protocoles de sécurité. Nous pouvons confirmer que notre configuration MinIO et nos conteneurs de stockage cloud restent sécurisés et qu’il n’y a eu aucun accès non autorisé aux données utilisateur sensibles », aurait déclaré Amini.
Bit24 n’a pas encore répondu à CryptoSlate demande de commentaires supplémentaires au moment de la publication.
Violations de données en crypto
Pendant ce temps, les incidents de violations de données sont répandus dans le secteur de la cryptographie, car les plateformes réglementées collectent des données personnelles lors de l’enregistrement. Bien que ces protocoles Know Your Customer visent à freiner les activités illicites, le stockage sécurisé reste un défi important.
L’année dernière, CryptoSlate a signalé que plusieurs entités de cryptographie, notamment la plateforme de paiement basée sur Bitcoin Strike et l’agent de réclamation en faillite Kroll, avaient subi des violations qui ont révélé les informations de leurs utilisateurs.