Fiyatlar yükleniyor…
🩸BEARISH

Bits of Gold Veri İhlali: 200.000 Kullanıcı Etkilendi

Fonlar güvende kaldı, ancak dolaşımdaki ulusal kimlik ve banka bilgileri 200.000 müşteriyi takip amaçlı kimlik avına açık hâle getirdi; üstelik bu ihlal, SafePal ve Trezor'u da vuran dalganın parçası.

Bits of Gold Veri İhlali: 200.000 Kullanıcı Etkilendi
Bits of Gold Veri İhlali: 200.000 Kullanıcı Etkilendi
Bits of Gold Veri İhlali: 200.000 Kullanıcı Etkilendi
Bits of Gold Veri İhlali: 200.000 Kullanıcı Etkilendi

Bits of Gold Pazar günü yaptığı açıklamada, bilgisayar korsanlarının aracı kurumun güvendiği üçüncü taraf bir veri analitiği sağlayıcısındaki ihlal yoluyla yaklaşık 200.000 müşterinin kişisel verilerini çaldığını duyurdu. İfşa edilen bilgiler arasında adlar, İsrail ulusal kimlik numaraları, e-postalar, telefon numaraları, IP adresleri, banka hesabı bilgileri ve kamuya açık cüzdan adresleri yer alıyor. Fonlar, özel anahtarlar, parolalar ve CVV kodlarına dokunulmadı; şirket, yetkisiz erişimin o zamandan bu yana kesildiğini bildirdi.

Neden önemli

Tel Aviv merkezli aracı kurum, İsrail'in en büyük kripto giriş kapısı ve ülkede kalıcı Finansal Hizmet Sağlayıcısı lisansına sahip ilk şirket olup 250.000'den fazla müşteriye hizmet veriyor. Ulusal kimlik ve banka hesabı bilgilerinin sızması, tipik bir e-posta sızıntısından kategorik olarak çok daha kötü bir sonuçtur; çünkü saldırganlara kimlik sahtekarlığı, hesap devralma girişimleri ve müşteri şüpheciliğine rağmen ikna edici kalabilen kimlik avı saldırıları için gereken girdileri sağlar. CEO Youval Rouach, fonların ve özel anahtarların güvende kaldığını vurguladı; ancak olay, yaklaşık bir hafta içerisinde yaşanan üçüncü kripto satıcı ihlali. Daha önce SafePal, yaklaşık 40.000 kullanıcıya ait verileri kaybetmiş, Trezor ise 13 Ağustos'ta ShipMonk adlı sipariş karşılama ortağı üzerinden 14.000 müşterisinin verilerinin ifşa edilmesine maruz kalmıştı.

Piyasa etkisi

Sektörü asıl endişelendiren kalıptır: her üç olayda da giriş noktası kripto şirketinin kendisi değil, üçüncü taraf bir satıcıydı; üstelik Bits of Gold'un SOC 2 Type 2 sertifikası, ele geçirilen analitik ağını kapsamıyordu. Yatırımcılar, lisanslı kripto platformlarında satıcı riski çerçevelerine yönelik artmış düzenleyici denetim ve borsalar ile aracı kurumların her bir dış veri akışını haritalandırması yönünde yenilenen baskı beklemeli. Herhangi bir fon kaybı yaşanmadığı için spot BTC ve ETH'nin tepkisi sınırlı kaldı; ancak müşteri odaklı güven maliyetleri genelde yavaş yanan bir süreçtir. Bits of Gold şimdi SafePal ve Trezor'un da yürütmek zorunda olduğu aynı senaryoyla karşı karşıya: kullanıcıları bilgilendirmek, sahte hesap açılışlarını izlemek ve üçüncü taraf çevresini yeniden inşa etmek.

Sıkça sorulan sorular

  1. Bits of Gold veri ihlali nasıl gerçekleşti?

    Bits of Gold, bilgisayar korsanının aracı kurumun güvendiği üçüncü taraf bir veri analitiği sağlayıcısına yetkisiz erişim sağladığını, olay tespit edilir edilmez de sistemi bilgi kaynaklarından ayırdığını belirtti.

  2. Bits of Gold ihlalinde hangi kişisel veriler ifşa edildi?

    Adlar, İsrail ulusal kimlik numaraları, e-postalar, telefon numaraları, IP adresleri, banka hesabı bilgileri ve kamuya açık cüzdan adresleri ifşa edildi. Fonlar, özel anahtarlar, parolalar ve CVV kodlarına dokunulmadı.

  3. Bits of Gold'un kaç müşterisi etkilendi?

    Tel Aviv merkezli aracı kurumun hizmet verdiği 250.000'den fazla toplam müşterinin içinden yaklaşık 200.000 müşteri etkilendi.

  4. Bits of Gold ihlalinde müşteri fonları risk altında mıydı?

    Hayır. Bits of Gold, fonların, dijital varlıkların, özel anahtarların, parolaların, CVV kodlarının ve taranmış kimlik belgelerinin olayla bağlantılı olmadığını açıkladı.

  5. Bits of Gold ihlali, son dönemdeki diğer kripto saldırılarıyla bağlantılı mı?

    Bu, yaklaşık bir hafta içinde yaşanan üçüncü kripto satıcı ihlali; öncesinde SafePal yaklaşık 40.000 kullanıcıya ait verileri kaybetmiş, Trezor ise 13 Ağustos'ta ShipMonk adlı sipariş karşılama ortağı üzerinden 14.000 müşterisinin verilerini ifşa etmişti.

Kaynak atıf
Şuradan derlenmiştir CoinDesk · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →