נקודה
תל אביב
שמיים בהירים
32°
ירושלים 30°
חיפה 31°
באר שבע 32°
אילת 36°
מדורים
שימושי PLUS

חברת הקריפטו ביטס אוף גולד נפרצה: פרטי 200 אלף לקוחות דלפו

הכספים בטוחים, אך שמות, מספרי זהות ופרטי בנק נחשפו בגלל פריצה לספק חיצוני. כעת עולה החשש מניסיונות עוקץ נגד לקוחות

אתי עמר
אתי עמר
ג' אלול התשפ"ו
חברת הקריפטו ביטס אוף גולד נפרצה: פרטי 200 אלף לקוחות דלפו
פריצת סייבר בביטס אוף גולד: פרטי 200 אלף לקוחות אולי דלפו

חברת הקריפטו הישראלית ביטס אוף גולד מודה הבוקר במה שכל לקוח קריפטו הכי פוחד לשמוע: מישהו פרץ למערכות שלה. החברה, שנחשבת לוותיקה והאמינה בשוק, דיווחה על אירוע סייבר שבמסגרתו נחשף מידע אישי של כ-200 אלף מלקוחותיה.

ובכן, הבשורה הטובה קודם: הכסף בטוח. ה מטבעות הדיגיטליים בטוחים. אף שקל ואף סאטושי לא זזו ממקומם. אבל הבשורה הפחות טובה היא שהפרטים שדלפו ממש לא זניחים.

מדובר בשמות מלאים, מספרי תעודת זהות, כתובות מייל, מספרי טלפון, כתובות IP, פרטי חשבון בנק וגם כתובות ארנקים ציבוריות ששימשו להפקדות ומשיכות. במילים פשוטות, בדיוק סוג המידע שגורם זדוני צריך כדי לבנות עליכם קמפיין פישינג משכנע ולהתחזות לחברה עצמה.

מנכ"ל החברה, יובל רואש, מיהר להרגיע במסר רשמי ללקוחות: "הנכסים הדיגיטליים והכספים שלך בטוחים ולא היו מעורבים באירוע". הוא הדגיש שהחברה לא מחזיקה במפתחות הפרטיים של הלקוחות, לא בפרטי כרטיסי אשראי מלאים ולא בקודי CVV, כך שגם הרכיבים הרגישים ביותר נשארו מחוץ למתקפה. גם סיסמאות הגישה לחשבונות וצילומי תעודות הזהות, לפי החברה, לא נחשפו.

מה בעצם קרה שם? לפי ההודעה, זוהתה גישה בלתי מורשית למערכת תומכת לניתוח נתונים, וזה חלק מאירוע סייבר רחב היקף שפגע גם בחברות נוספות ברחבי העולם. כלומר, מדובר בפריצה לספק תוכנה חיצוני שביטס אוף גולד עובדת מולו, ולא בפריצה ישירה וממוקדת לחברה עצמה. ההערכה היא שמאות חברות בעולם נפגעו מאותה מתקפה, ונכון לעכשיו לא ידוע על חברה ישראלית נוספת שנפגעה.

ברגע שהאירוע התגלה, בחברה מדווחים שהם חסמו את הגישה מיד, ניתקו את המערכת ממקורות המידע, שכרו חברת סייבר חיצונית לחקירה ואפילו עדכנו את הרשויות הרלוונטיות. כלומר, על הנייר עשו את כל מה שהיה צריך לעשות. השאלה היא אם זה מספיק בשביל 200 אלף אנשים שהמידע הפרטי שלהם עכשיו מסתובב איפשהו.

בעולם הקריפטו, שלא במקרה, מדגישים כי דליפה כזו רחוקה מלהיות עניין שולי. מייסד CryptoJungle, בן סמוחה, לא חסך במילים: "זהו רגע מצער מאוד עבור ביטס אוף גולד, אך בעיקר עבור התעשייה הישראלית". הוא הוסיף שהוא מצפה לדוח מלא שיפרט את גודל הפגיעה, אבל בינתיים הודה שהוא סמך על החברה כגוף מפוקח שידע לשמור על המידע.

וזה בדיוק העניין. אנשים בוחרים בפלטפורמות עם רישיון, כמו ביטס אוף גולד שמפוקחת על ידי רשות שוק ההון, בדיוק כדי להימנע מסיפורי אימה כאלה. אז כשגם השחקנים "הרציניים" נופלים קורבן, זה מזכיר לכולם שאין באמת מקום בטוח לגמרי.

מה שמדאיג במיוחד הוא הצירוף של פרטים מזהים עם כתובות ארנקים ציבוריות. זה אומר שמישהו יכול לחבר בין הזהות שלכם לבין ההיסטוריה הפיננסית שלכם בקריפטו, לראות כמה יש לכם, מתי משכתם, ולתכנן לפי זה. לא נעים, בלשון המעטה.

החברה, שמשרתת כ-300 אלף לקוחות רשומים ומעסיקה כ-55 עובדים, ממליצה כרגע ללקוחות פשוט להיות ערניים. לא ללחוץ על קישורים חשודים, לא למסור פרטים אישיים או קודי אימות לאף אחד שמתקשר או שולח מייל "בשם החברה", ולזכור שגוף פיננסי לגיטימי לעולם לא יבקש מכם להעביר כסף לארנק אחר.

בינתיים ביטס אוף גולד ממשיכה לפעול כרגיל, והחקירה החיצונית עוד בעיצומה. אם יתגלה מידע נוסף על היקף הדליפה או על שימוש שנעשה בה, החברה הבטיחה לעדכן. עד אז, ללקוחות לא נותר הרבה מעבר לחכות ולשמור על עירנות.

ביטס אוף גולד פרצת סייבר מידע אישי אירוע סייבר קמפיין פישינג

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה