Израильский криптоброкер Bits of Gold сообщил о киберинциденте, затронувшем стороннюю систему поддержки и анализа данных. По данным CoinDesk, в результате атаки могла быть скомпрометирована информация примерно 200 тыс. клиентов.
Среди потенциально раскрытых сведений - имена, номера удостоверений личности, электронные адреса, телефоны, IP-адреса, банковские реквизиты и публичные адреса криптокошельков. При этом сама компания подчеркивает, что деньги и криптоактивы клиентов не пострадали. Пароли от аккаунтов, приватные ключи, сканы документов, полные данные банковских карт и CVV также не были раскрыты.
Bits of Gold обнаружила несанкционированный доступ несколько дней назад, после чего отключила скомпрометированную систему от источников данных и привлекла специалистов по реагированию на киберинциденты. Компания также уведомила регуляторов. Сервисы продолжают работать в штатном режиме.
По предварительным данным, Bits of Gold не была единственной целью. Инцидент связан с атакой на программное обеспечение стороннего поставщика, которая могла затронуть сотни компаний по всему миру. Название поставщика официально пока не раскрыто.
Число в 200 тыс. пострадавших пока следует считать предварительным. В опубликованном Bits of Gold уведомлении точное количество затронутых клиентов не приводится. Основным риском для пользователей сейчас остаются точечный фишинг и социальная инженерия: сочетание банковских данных, контактов и публичных криптоадресов позволяет создавать значительно более убедительные мошеннические обращения.