بروکر‌های پیشنهادی
استار تریدر
تبلیغ
پر مخاطب ترین

با عضویت در خبر نامه یـــــــــوتــــــــو تایــــــــــمز از اخبار مطلع شوید.

هک بزرگترین صرافی اسرائیل؛ اطلاعات ۲۰۰ هزار کاربر لو رفت

هک بزرگترین صرافی اسرائیل؛ اطلاعات ۲۰۰ هزار کاربر لو رفت

صرافی رمزارزی Bits of Gold، یکی از بزرگ‌ترین کارگزاران کریپتو در اسرائیل، اعلام کرد اطلاعات شخصی حدود ۲۰۰ هزار مشتری این شرکت در یک حمله سایبری افشا شده است. در یوتوتایمز بررسی می‌کنیم این رخداد چه داده‌هایی را تحت تاثیر قرار داده و چرا حملات زنجیره‌ای به شرکت‌های کریپتویی دوباره نگرانی‌های امنیتی را افزایش داده است.

بر اساس داده‌های معتبر جهانی بررسی شده توسط یوتوتایمز، هکرها از طریق یک شرکت تحلیل داده شخص ثالث به اطلاعات کاربران دسترسی پیدا کرده‌اند، اما دارایی‌های دیجیتال، کلیدهای خصوصی و موجودی حساب‌ها تحت تاثیر این حمله قرار نگرفته است.

اطلاعات شخصی ۲۰۰ هزار مشتری Bits of Gold افشا شد

Bits of Gold روز یکشنبه اعلام کرد که یک مهاجم سایبری توانسته از طریق شبکه یک ارائه‌دهنده خدمات تحلیل داده شخص ثالث، به اطلاعات مشتریان این شرکت دسترسی پیدا کند.

اطلاعاتی که احتمالاً در این حمله افشا شده شامل موارد زیر است:

  • نام کاربران
  • شماره شناسه ملی
  • ایمیل و شماره تلفن
  • آدرس IP
  • اطلاعات حساب بانکی
  • آدرس‌های عمومی کیف‌پول‌ها

این شرکت اعلام کرده است پس از شناسایی حادثه، دسترسی غیرمجاز را مسدود کرده و سیستم آسیب‌دیده را از منابع اطلاعاتی جدا کرده است.

دارایی‌های دیجیتال کاربران در خطر نبود

Bits of Gold تاکید کرده است که در این حمله هیچ‌کدام از دارایی‌های کاربران، کلیدهای خصوصی، رمزهای عبور یا اطلاعات حساس مربوط به کارت‌های بانکی مانند CVV افشا نشده است.

این شرکت اعلام کرد بررسی‌های اولیه نشان می‌دهد این حمله بخشی از یک حمله گسترده‌تر جهانی بوده که همزمان چند شرکت دیگر را نیز هدف قرار داده است.

به گفته این کارگزار، کاربران نباید اطلاعات حساس خود مانند رمز عبور، کدهای تایید، کلید خصوصی یا درخواست انتقال دارایی را در اختیار هیچ فردی قرار دهند.

سومین حمله امنیتی بزرگ به شرکت‌های کریپتویی در یک هفته

حمله به Bits of Gold سومین رخداد امنیتی مهم در صنعت کریپتو طی یک هفته اخیر محسوب می‌شود.

پیش از این، اطلاعات نزدیک به ۴۰ هزار کاربر کیف‌پول SafePal پس از نفوذ به یکی از تامین‌کنندگان شخص ثالث این شرکت افشا شده بود.

همچنین اطلاعات شخصی حدود ۱۴ هزار کاربر کیف‌پول Trezor پس از هک شدن شریک خدمات ارسال و پردازش سفارش‌های این شرکت، یعنی ShipMonk، در معرض خطر قرار گرفت.

شرکتتعداد کاربران تحت تاثیرنوع اطلاعات
Bits of Goldحدود ۲۰۰ هزار نفراطلاعات شخصی و بانکی
SafePalحدود ۴۰ هزار نفراطلاعات سفارش کاربران
Trezorحدود ۱۴ هزار نفراطلاعات مشتریان

این حملات نشان می‌دهد حتی در شرایطی که زیرساخت اصلی شرکت‌های کریپتویی امن باشد، ضعف امنیتی در شرکت‌های طرف قرارداد می‌تواند به یک نقطه ورود برای مهاجمان تبدیل شود.

Bits of Gold یکی از قدیمی‌ترین شرکت‌های کریپتو اسرائیل است

Bits of Gold در سال ۲۰۱۳ تاسیس شد و نخستین شرکت حوزه رمزارز در اسرائیل بود که مجوز دائمی ارائه خدمات مالی دریافت کرد.

این شرکت بیش از ۲۵۰ هزار مشتری دارد و گواهینامه امنیتی SOC 2 Type 2 را دریافت کرده است؛ استانداردی که برای ارزیابی کنترل‌های امنیتی و مدیریت داده‌ها استفاده می‌شود.

با وجود این، حادثه اخیر نشان داد همکاری با تامین‌کنندگان خارجی همچنان می‌تواند ریسک‌های امنیتی قابل توجهی برای شرکت‌های فعال در حوزه کریپتو ایجاد کند.

هشدار امنیتی برای کاربران بازار ارز دیجیتال

پس از چنین حملاتی، کارشناسان امنیتی معمولاً نسبت به افزایش حملات فیشینگ هشدار می‌دهند؛ زیرا اطلاعاتی مانند نام، شماره تلفن و ایمیل می‌تواند برای ساخت پیام‌های جعلی و هدفمند استفاده شود.

کاربران کریپتو باید نسبت به پیام‌هایی که درخواست رمز عبور، کد تایید، کلید خصوصی یا انتقال دارایی دارند، حساس باشند.

تحلیل یوتوتایمز از تاثیر خبر بر بازار کریپتو

تحلیلگران یوتوتایمز معتقدند افشای اطلاعات کاربران در صرافی‌ها و شرکت‌های کریپتویی، حتی بدون سرقت مستقیم دارایی‌ها، می‌تواند اعتماد کاربران به خدمات متمرکز را کاهش دهد. معامله‌گران ایرانی نیز باید توجه بیشتری به امنیت اطلاعات شخصی، استفاده از کیف‌پول‌های امن و فعال‌سازی روش‌های احراز هویت چندمرحله‌ای داشته باشند؛ زیرا حملات داده‌ای می‌توانند مقدمه‌ای برای کلاهبرداری‌های بعدی باشند.

paxg
دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پرمخاطب ترین‌ها