Bits of Gold reveló el domingo que piratas informáticos robaron datos personales de aproximadamente 200.000 clientes mediante una brecha en un proveedor externo de análisis de datos del que dependía el bróker. La información expuesta incluye nombres, números de identificación nacional israelíes, correos electrónicos, números de teléfono, direcciones IP, datos de cuentas bancarias y direcciones de monederos públicos. No se tocaron fondos, claves privadas, contraseñas ni códigos CVV, y la empresa señaló que el acceso no autorizado ya fue cortado.
Por qué importa
El bróker con sede en Tel Aviv es la mayor pasarela cripto de entrada de Israel y el primero del país en obtener una licencia permanente como proveedor de servicios financieros, atendiendo a más de 250.000 clientes. Filtrar números de identificación nacional y datos de cuentas bancarias es un resultado categóricamente peor que una filtración típica de correos, porque facilita a los atacantes los insumos para fraude de identidad, intentos de toma de control de cuentas y phishing convincente que sobrevive al escepticismo del cliente. El director general Youval Rouach destacó que los fondos y las claves privadas permanecieron a salvo, pero el incidente es la tercera brecha de proveedor cripto en aproximadamente una semana, tras la pérdida de datos de casi 40.000 usuarios en SafePal y los 14.000 clientes expuestos en Trezor a través del socio de fulfilment ShipMonk el 13 de agosto.
Impacto en el mercado
El patrón es lo que preocupa al sector: en los tres casos el punto de entrada fue un proveedor externo y no la propia empresa cripto, y la certificación SOC 2 Tipo 2 de Bits of Gold no cubría la red de análisis que fue comprometida. Los inversores deberían esperar un mayor escrutinio regulatorio de los marcos de riesgo de proveedores en las plataformas cripto con licencia y una presión renovada sobre exchanges y brókers para mapear cada flujo de datos externo. El precio spot de $BTC y $ETH mostró poca reacción porque no se perdieron fondos, pero los costes de confianza para el cliente tienden a ser lentos, y Bits of Gold ahora enfrenta el mismo manual que SafePal y Trezor deben ejecutar: notificar a los usuarios, monitorizar aperturas fraudulentas de cuentas y reconstruir el perímetro de terceros.
Preguntas frecuentes
-
¿Cómo se produjo la brecha de datos de Bits of Gold?
Bits of Gold señaló que un pirata informático obtuvo acceso no autorizado a un proveedor externo de análisis de datos del que dependía el bróker, y luego desconectó el sistema de sus fuentes de información una vez detectado el incidente.
-
¿Qué datos personales quedaron expuestos en la brecha de Bits of Gold?
Quedaron expuestos nombres, números de identificación nacional israelíes, correos electrónicos, números de teléfono, direcciones IP, datos de cuentas bancarias y direcciones de monederos públicos. No se tocaron fondos, claves privadas, contraseñas ni códigos CVV.
-
¿Cuántos clientes de Bits of Gold se vieron afectados?
Se vieron afectados aproximadamente 200.000 clientes, de los más de 250.000 clientes totales que atiende el bróker con sede en Tel Aviv.
-
¿Estuvieron en riesgo los fondos de los clientes en la brecha de Bits of Gold?
No. Bits of Gold declaró que los fondos, activos digitales, claves privadas, contraseñas, códigos CVV y documentos de identidad escaneados no participaron en el incidente.
-
¿Está la brecha de Bits of Gold vinculada a otros ataques cripto recientes?
Es la tercera brecha de proveedor cripto en aproximadamente una semana, después de que SafePal perdiera datos de casi 40.000 usuarios y Trezor expusiera datos de 14.000 clientes a través del socio de fulfilment ShipMonk el 13 de agosto.