Datalek Bij Israël’s Grootste Cryptobroker: 200.000 Klantgegevens Blootgesteld In Wereldwijde Aanval

Datalek Bij Israël’s Grootste Cryptobroker: 200.000 Klantgegevens Blootgesteld In Wereldwijde Aanval

Geschreven door

in

Persoonlijke gegevens van ongeveer 200.000 klanten van de grootste cryptobroker van Israël, Bits of Gold, zijn buitgemaakt bij een datalek. Het incident maakt deel uit van een bredere reeks aanvallen op externe leveranciers in de cryptosector.

De Israëlische cryptobroker Bits of Gold heeft bevestigd dat persoonlijke gegevens van circa 200.000 klanten zijn blootgesteld bij een recente cyberaanval. De aanvallers kregen toegang via een externe data-analyseprovider waarmee Bits of Gold samenwerkt. Hoewel digitale activa en fondsen veilig zijn gebleven, zijn gevoelige persoonsgegevens zoals namen, nationale identiteitsnummers, e-mailadressen, telefoonnummers, IP-adressen, bankrekeninggegevens en openbare wallet-adressen mogelijk in verkeerde handen gevallen.

Bits of Gold, opgericht in 2013 en de eerste cryptobedrijf in Israël met een permanente licentie voor financiële dienstverleners, heeft meer dan 250.000 klanten. Het bedrijf heeft direct na detectie de toegang geblokkeerd en het getroffen systeem losgekoppeld van de informatiebronnen. Een uitgebreid onderzoek is gestart, met ondersteuning van gespecialiseerde cyberbeveiligingsexperts.

Aanval via externe leverancier

De methode van de aanval via een externe data-analyseprovider is opvallend en past in een trend. Bits of Gold heeft aangegeven dat hun eerste bevindingen suggereren dat dit incident deel uitmaakt van een grotere, wereldwijde aanval die gelijktijdig andere bedrijven heeft getroffen. Dit benadrukt de kwetsbaarheid van de toeleveringsketen in de digitale wereld, waarbij de beveiliging van een bedrijf mede afhankelijk is van die van zijn partners.

Het bedrijf benadrukt dat cruciale gegevens zoals wachtwoorden, privésleutels, CVV-codes en gescande identiteitsdocumenten niet zijn blootgesteld. Ook de digitale activa en fondsen van klanten zijn onaangetast gebleven. Bits of Gold heeft klanten geadviseerd extra waakzaam te zijn voor phishingpogingen en herhaald nooit om wachtwoorden, verificatiecodes, privésleutels of overboekingen te vragen.

Bredere reeks incidenten

Dit datalek bij Bits of Gold is niet op zichzelf staand. Het volgt op een reeks vergelijkbare incidenten in de cryptosector die de afgelopen week aan het licht kwamen. Zo werden gegevens van bijna 40.000 SafePal-gebruikers gestolen nadat een externe leverancier van de crypto-walletmaker werd gecompromitteerd. Enkele dagen eerder, op 13 augustus, werden persoonlijke gegevens van bijna 14.000 Trezor-walletklanten blootgesteld. In dat geval was de fulfilmentpartner ShipMonk het doelwit van de aanval.

Deze incidenten onderstrepen een groeiend risico: cybercriminelen richten zich steeds vaker op minder beveiligde schakels in de keten, zoals externe dienstverleners, om toegang te krijgen tot klantgegevens van grotere crypto-ondernemingen. Dit creëert een complex beveiligingslandschap waarin bedrijven niet alleen hun eigen systemen moeten beveiligen, maar ook die van hun partners.

Hoewel Bits of Gold primair opereert in Israël, hebben dergelijke datalekken bredere implicaties voor de gehele crypto-industrie, inclusief Europese gebruikers. Ze herinneren aan de constante dreiging van cyberaanvallen en de noodzaak voor zowel bedrijven als individuele gebruikers om proactief te zijn op het gebied van beveiliging. Voor Europese consumenten en bedrijven die actief zijn in de cryptomarkt, benadrukt dit de relevantie van strenge gegevensbeschermingswetgeving zoals de AVG (GDPR), die bedrijven verplicht tot transparantie en adequate beveiligingsmaatregelen.

Het incident bij Bits of Gold dient als een waarschuwing dat het risico op identiteitsdiefstal en gerelateerde fraude toeneemt wanneer persoonlijke gegevens, zelfs zonder directe toegang tot fondsen, worden buitgemaakt. Gebruikers wordt aangeraden om alert te blijven op onverwachte communicatie en hun beveiligingsinstellingen, zoals tweefactorauthenticatie, te controleren en te versterken.

Reacties

Een reactie achterlaten

Je e-mailadres zal niet getoond worden. Vereiste velden zijn gemarkeerd met *