El corredor de criptomonedas Bits of Gold informó que hackers robaron datos personales pertenecientes a aproximadamente 200,000 clientes, según informó la empresa.
La empresa con sede en Tel Aviv, Israel informó sobre la brecha de seguridad el domingo, informando que un hacker obtuvo acceso no autorizado a una red de análisis de datos de terceros y, accedió a los nombres de los clientes, números de identificación nacional, correos electrónicos, números de teléfono, direcciones IP, detalles de cuentas bancarias y direcciones públicas de billeteras.
“Al detectar el incidente, bloqueamos el acceso y desconectamos el sistema de las fuentes de información, por lo que este acceso terminó,” declaró la empresa.
Bits of Gold afirmó que no se expusieron fondos, claves privadas, contraseñas, códigos CVV ni documentos de identificación escaneados. El corredor indicó que sus hallazgos iniciales sugieren que el ataque fue parte de un incidente global más amplio que afectó a otras empresas simultáneamente.
Es la tercera violación de datos reportada en la industria criptográfica en la última semana. Datos de casi 40,000 usuarios de SafePal fue robado el domingo después de que un tercero proveedor sufrió una brecha de seguridad. En un ataque similar, datos personales de casi 14,000 Los clientes de la billetera Trezor fueron expuestosel 13 de agosto después de que su socio de cumplimiento, ShipMonk, fuera comprometido.
“Nuestro equipo de seguridad ha iniciado una investigación exhaustiva del incidente, con la asistencia de una empresa especializada en la investigación y respuesta a incidentes cibernéticos,” añadió Bits of Gold. “Es importante enfatizar: sus activos digitales y fondos están seguros y no estuvieron involucrados en el incidente.”
Bits of Gold, fundada en 2013, fue la primera empresa de criptomonedas en Israel en recibir una licencia permanente como Proveedor de Servicios Financieros. El CEO Youval Rouach dirige la empresa, que cuenta con más de 250,000 clientes y posee la certificación SOC 2 Tipo 2.
Bits of Gold informó a sus clientes que nunca solicitaría contraseñas, códigos de verificación, claves privadas ni transferencias de fondos.