Bits of Gold a révélé dimanche que des pirates ont dérobé les données personnelles d'environ 200 000 clients via une brèche chez un prestataire tiers d'analyse de données auquel le courtier faisait appel. Les informations exposées incluent les noms, les numéros de pièce d'identité nationale israélienne, les adresses e-mail, les numéros de téléphone, les adresses IP, les coordonnées bancaires et les adresses publiques de portefeuille. Les fonds, clés privées, mots de passe et codes CVV n'ont pas été touchés, et l'entreprise a indiqué que l'accès non autorisé avait depuis été coupé.
Pourquoi c'est important
Le courtier basé à Tel Aviv est la plus grande rampe d'accès aux cryptoactifs en Israël et le premier acteur du pays à détenir une licence permanente de prestataire de services financiers, servant plus de 250 000 clients. La fuite de pièces d'identité nationales et de coordonnées bancaires constitue un résultat catégoriquement pire qu'une fuite d'e-mails classique, car elle fournit aux attaquants les éléments nécessaires à la fraude à l'identité, aux tentatives de prise de contrôle de compte et à des opérations de phishing convaincantes qui résistent au scepticisme des clients. Le PDG Youval Rouach a souligné que les fonds et les clés privées étaient restés en sécurité, mais l'incident constitue la troisième brèche chez un prestataire crypto en une semaine environ, après que SafePal a perdu les données de près de 40 000 utilisateurs et que Trezor a vu 14 000 clients exposés via le partenaire de logistique ShipMonk le 13 août.
Impact sur le marché
Le schéma observé inquiète le secteur : dans les trois cas, le point d'entrée était un prestataire tiers plutôt que l'entreprise crypto elle-même, et la certification SOC 2 Type 2 de Bits of Gold ne couvrait pas le réseau d'analyse compromis. Les investisseurs doivent s'attendre à un examen réglementaire renforcé des cadres de gestion des risques liés aux prestataires dans les plateformes crypto agréées, ainsi qu'à une pression accrue sur les plateformes et courtiers pour cartographier chaque flux de données externe. Le cours spot du BTC et de l'ETH a peu réagi car aucun fonds n'a été perdu, mais les coûts de confiance côté client ont tendance à s'étaler dans le temps, et Bits of Gold doit désormais appliquer le même plan que SafePal et Trezor : notifier les utilisateurs, surveiller les ouvertures frauduleuses de comptes et reconstruire le périmètre tiers.
Questions fréquemment posées
-
Comment la fuite de données chez Bits of Gold s'est-elle produite ?
Bits of Gold a indiqué qu'un pirate avait obtenu un accès non autorisé à un prestataire tiers d'analyse de données sur lequel le courtier s'appuyait, puis a déconnecté le système de ses sources d'information une fois l'incident détecté.
-
Quelles données personnelles ont été exposées dans la brèche chez Bits of Gold ?
Les noms, numéros de pièce d'identité nationale israélienne, adresses e-mail, numéros de téléphone, adresses IP, coordonnées bancaires et adresses publiques de portefeuille ont été exposés. Les fonds, clés privées, mots de passe et codes CVV n'ont pas été touchés.
-
Combien de clients de Bits of Gold ont été affectés ?
Environ 200 000 clients ont été affectés, sur plus de 250 000 clients au total que compte le courtier basé à Tel Aviv.
-
Les fonds des clients étaient-ils en danger dans la brèche chez Bits of Gold ?
Non. Bits of Gold a déclaré que les fonds, actifs numériques, clés privées, mots de passe, codes CVV et documents d'identité scannés n'étaient pas impliqués dans l'incident.
-
La brèche chez Bits of Gold est-elle liée à d'autres attaques crypto récentes ?
Il s'agit de la troisième brèche chez un prestataire crypto en une semaine environ, après que SafePal a perdu les données de près de 40 000 utilisateurs et que Trezor a exposé les données de 14 000 clients via le partenaire de logistique ShipMonk le 13 août.