אירוע סייבר בחברת הקריפטו ביטס אוף גולד: ייתכן שדלפו פרטים אישיים של לקוחות
החברה דיווחה על אירוע חדירה שהתרחש לפני מספר ימים, במסגרתו ככל הנראה נגנב מידע על פרטי לקוחות, כגון שם מלא, מספר תעודת זהות, כתובות מייל ו-IP ומספר טלפון. ביטס אוף גולד הבהירה כי הכסף והמטבעות של הלקוחות לא נפגעו, כמו גם סיסמאות וצילומי תעודות זהות ופרטי אשראי
חברת הקריפטו ביטס אוף גולד מדווחת היום (א') על אירוע סייבר שהתרחש לפני מספר ימים, במסגרתו ככל הנראה נגנב מידע על פרטי לקוחות, כגון שם מלא, מספר תעודת זהות, כתובות מייל ו-IP ומספר טלפון. כלומר, נגנבו פרטי מידע שניתן לעשות בהם שימוש לתרמיות מסוג "פישינג". בחברה מדגישים כי הכסף והמטבעות של הלקוחות לא נפגעו, כמו גם סיסמאות וצילומי תעודות זהות ופרטי אשראי. היא ציינה כי על לקוחות החברה לגלות ערנות לפניות מצד גורמים שלישיים, כולל נסיונות להתחזות לגורמים רשמיים.
אירוע הסייבר בביטס אוף גולד הוא חלק מאירוע סייבר רחב יותר בעולם, במסגרתו הייתה פריצה לחברת תוכנה שביטס אוף גולד משתמשת בה. לפי הערכות, ישנן מאות חברות ברחבי העולם שהושפעו, כשבשלב זה לא ידוע על חברה ישראלית נוספת. לכן, ההערכה היא שביטס אוף גולד לא היוותה יעד ישיר למתקפה.
לקוחות החברה קיבלו מטעם החברה הודעה לפיה: "לפני מספר ימים, זיהינו גישה בלתי מורשית למערכת תומכת לניתוח נתונים, במסגרת אירוע סייבר רחב היקף שהשפיע גם על חברות נוספות בעולם. עם זיהוי האירוע חסמנו את הגישה וניתקנו את המערכת ממקורות המידע כך שגישה זו הסתיימה. צוות האבטחה שלנו החל בבדיקה מקיפה של האירוע, בליווי חברה המתמחה בחקירה ובתגובה לאירועי סייבר. כמו כן, עדכנו את את הרשויות הרלוונטיות, ואנו ממשיכים בבדיקת האירוע ובניטור המערכות".
בהודעה ללקוחות הדגישו בחברה כי: "הנכסים הדיגיטליים והכספים שלך בטוחים ולא היו מעורבים באירוע. כמו כן, איננו מחזיקים במפתחות הפרטיים של לקוחותינו, בפרטי כרטיס אשראי מלאים או בקודי CVV, ולכן מידע זה לא היה מעורב באירוע. בנוסף, סיסמאות הגישה לחשבון שלך וצילום התעודה המזהה שלך לא נחשפו. שירותי החברה ממשיכים להינתן כסדרם, באופן רגיל ומלא".
ביחס לשאלה איזה מידע נמצא בסכנת דליפה, בחברה כתבו ללקוחות כי: "מהבדיקה עד כה עולה כי ייתכן שהייתה גישה למידע אישי מסוים, לרבות שם, פרטי קשר וזיהוי (כגון מספר תעודת זהות, דוא״ל וטלפון), כתובת IP, פרטי חשבון בנק, וכתובת ארנק קריפטו ציבורית. בשלב זה אין אינדיקציה לכך שנעשה שימוש במידע זה. מה חשוב לעשות עכשיו? אין צורך בביצוע כל פעולה בחשבון שלך. עם זאת, כאמצעי זהירות, מאחר שייתכן שנחשפו פרטים אישיים, אנו ממליצים להיות ערניים לניסיונות התחזות, פישינג והודעות חשודות. לאור האירוע, קיימת אפשרות שתיעשה פנייה אליכם על ידי גורם לא מורשה תוך שימוש בפרטים אלה. יש להימנע ממסירת פרטים כלשהם לכל פנייה מסוג זה. אין ללחוץ על קישורים חשודים, למסור מידע אישי או קודי אימות, או לבצע העברה של כסף או נכסים דיגיטליים בעקבות פנייה כלשהי המתבצעת אליך".
עוד הדגישו בחברה כי: "בדומה לגופים פיננסיים אחרים, לעולם לא תבקש ממך למסור סיסמה, קוד אימות או מפתח פרטי, ולא תבקש ממך להעביר כסף או נכסים דיגיטליים לארנק אחר".
ביטס אוף גולד היא החברה הפעילה הראשונה כיום מבין תשע חברות שקיבלה רישיון למסחר במטבעות קריפטוגרפיים מטעם רשות שוק ההון, היא מעסיקה כ-55 עובדים ומשרתת כ-300 אלף לקוחות רשומים. לאחרונה חתמה החברה על הסכם שיתוף פעולה עם קבוצת פז, לפיה ניתן יהיה לרכוש מטבעות בחברה באמצעות הארנק של Yellow. התגובה הרשמית של החברה לתקשורת מכילה את כלל המידע שנכלל בהודעה ללקוחות שצוינה לעיל.





























