
Содержание
Bits of Gold расследует киберинцидент, в результате которого злоумышленники могли получить доступ к персональным и финансовым данным клиентов. Израильский криптоброкер сообщил о проблеме 16 августа. Атака затронула стороннюю систему, используемую компанией для поддержки пользователей и анализа данных.
После обнаружения несанкционированного доступа компания заблокировала его и отключила скомпрометированную систему от своих источников информации. О случившемся также уведомили соответствующие органы.
Предварительная проверка показала, что злоумышленникам могли быть доступны имена клиентов, номера удостоверений личности, электронные адреса и телефоны. В список также входят IP-адреса, банковские реквизиты и публичные адреса криптокошельков.
При этом пароли от аккаунтов, приватные ключи и цифровые активы не пострадали. Сканированные документы, полные данные банковских карт и CVV-коды также не были раскрыты. Компания пока не обнаружила признаков использования полученной информации злоумышленниками.
Bits of Gold связывает атаку со сторонним сервисом
По данным компании, инцидент стал частью более масштабной кибератаки на поставщика программного обеспечения. Его услугами пользуются различные организации по всему миру. Название разработчика пока не раскрывается.
Издание Calcalist сообщает, что проблема могла затронуть сотни компаний. При этом сам израильский криптоброкер, вероятно, не был непосредственной целью злоумышленников.
В СМИ также появилась информация примерно о 200 тыс. потенциально пострадавших клиентах. Однако компания эту цифру пока не подтвердила. На официальном сайте брокера говорится о более чем 300 тыс. пользователей.
Клиентов предупредили о фишинговых атаках
Главным риском после инцидента остается социальная инженерия. Имея имена, телефоны, электронные адреса и банковскую информацию, мошенники могут создавать более убедительные сообщения от имени брокера или финансовых организаций.
Компания рекомендует не передавать пароли, коды подтверждения и приватные ключи. Пользователям также не следует отправлять деньги или криптовалюту в ответ на неожиданные сообщения и звонки.
Похожий случай недавно произошел с клиентами производителя аппаратных кошельков Trezor. После взлома логистического партнера ShipMonk были раскрыты персональные данные 13 689 покупателей.
Расследование продолжается
Bits of Gold работает в Израиле на основании лицензии на оказание финансовых услуг №56716. Компания также развивает стейблкоин BILS, привязанный к израильскому шекелю. В апреле 2026 года регуляторы разрешили его выпуск и распространение после примерно двух лет тестирования.
Сервисы брокера продолжают работать в обычном режиме. Компания привлекла специалистов по реагированию на киберинциденты и проводит дополнительную проверку систем.
Пока остается неизвестным точное число затронутых клиентов и полный объем полученной злоумышленниками информации. Также предстоит установить, использовались ли раскрытые данные для мошенничества.





