データ漏洩 at Bits of Gold
Bits of Gold、イスラエルの最大のクリプトボローカー、200,000人の顧客にデータ漏洩を報告した。データ漏洩は、ハッカーが第三方データ分析ネットワークに未許可アクセスしたときに発生し、顧客の名前、国民ID番号、メールアドレス、電話番号、IPアドレス、銀行アカウント詳細、公開のウォレットアドレスを含む顧客のデータを暴露した。
会社によると、資金、プライベートキーやパスワード、CVVコード、スキャンIDドキュメントなどは漏洩されなかった。攻撃は、他の会社に同時に影響を受けたより広範なグローバル Incidentの一部であると考えられている。
Bits of Goldは、攻撃が第三方ベンダーのシステムにアクセスしたことで発生したことを示す初期の調査の結果に基づいて攻撃を実行したハッカーを調査していることを示している。Bits of Goldは、顧客のデジタルアセットや資金が安全であると述べており、この事故に直接関与していないと述べている。
このは、 cryptocurrency industry における 3 週間で 2 回目のデータ漏洩事件であり、 SafePal と Trezor ウォレットの顧客にも影響を受けた。
バックグラウンド
Bits of Gold は 2013 年に設立され、イスラエルの cryptocurrency industry の最初の Company である Financial Services Provider License を取得した。Company は 250,000 人の顧客を擁し、SOC 2 Type 2 認定を取得している。
セキュリティの対策
Bits of Gold は、パスワード、バリデーションコード、プライベートキー、資金転送を要求しないと顧客に述べている。Company は、データ漏洩が発生したときに、システムから情報源を断断無間くすることでセキュリティの対策を取っている。
レスポンス
Company のセキュリティチームは、データ漏洩の原因を調べ、将来の similar 事件を防ぐために、cyber incident investigation and response Company と協力している。
结論
Bits of Gold のデータ漏洩は cryptocurrency industry におけるセキュリティの重要性を強調している。Company の顧客の安全性とセキュリティへの取り組みは、Company が事故を調査し、将来の事故を防ぐことに取り組むことを称賛している。