이스라엘 암호화폐 브로커 비츠 오브 골드, 데이터 유출 사고 후 고객들에게 경고

작성자

카테고리:

핵심 요약

  • Bits of Gold는 승인되지 않은 당사자가 데이터 분석을 지원하는 데 사용되는 시스템에 접근했다고 밝혔습니다.
  • 이름, 연락처, 신분증 번호, ​​은행 계좌 정보, IP 주소 및 공개 지갑 주소에 접근할 수 있었을 가능성이 있습니다.
  • 회사 측은 고객 자금, 비밀번호, 개인 키 및 신분증 사진은 이번 사건에 연루되지 않았다고 밝혔습니다.
  • 고객은 별도의 조치를 취할 필요는 없지만, 피싱 및 사칭 시도에 주의해야 합니다.

이스라엘 암호화폐 중개업체 

비츠 오브 골드 (Bits of Gold) 는 데이터 분석 지원 시스템에 대한 무단 접근 사실을 공개했습니다. 회사 측은 이번 사건이 전 세계 여러 기업에 영향을 미친 광범위한 사이버 공격의 일부라고 밝혔습니다.

해당 업체는 접근을 차단하고 시스템을 데이터 소스에서 분리했으며 사이버 사고 대응 전문 업체를 투입했다고 밝혔습니다. 또한 관련 당국에 통보했으며 서비스는 정상적으로 운영되고 있다고 덧붙였습니다.

Bits of Gold는 얼마나 많은 고객이 피해를 입었는지 공개하지 않았습니다. 따라서 이번 사건으로 20만 명의 고객 데이터가 유출되었다는 주장은 회사가 확인한 수치를 넘어서는 것입니다.

잠재적으로 노출된 데이터는 허위 메시지를 진짜처럼 보이게 만들 수 있습니다.

Bits of Gold는 승인되지 않은 당사자가 이름, 연락처 및 신원 정보(신분증 번호, ​​이메일 주소, 전화번호 포함)에 접근했을 가능성이 있다고 밝혔습니다. 유출된 데이터에는 IP 주소, 은행 계좌 정보 및 공개 암호화폐 지갑 주소도 포함될 수 있습니다.

회사 측은 해당 정보가 사용되었다는 징후는 없다고 밝혔습니다. 하지만 이러한 데이터 조합은 일반적인 사기 이메일이나 문자 메시지보다 피싱 시도를 더욱 설득력 있게 만들 수 있습니다.

공개 지갑 주소는 누구에게도 암호화폐에 대한 통제권을 부여하지 않습니다. 하지만 해당 주소가 개인의 신원 및 연락처 정보와 연결될 경우 더욱 민감한 문제가 됩니다. 이러한 정보는 사기꾼이 가짜 고객 지원이나 규정 준수 메시지를 그럴듯하게 꾸미는 데 악용될 수 있습니다.

회사 측은 자금, 비밀번호, 개인 키는 관련이 없었다고 밝혔습니다.

Bits of Gold는 고객의 디지털 자산과 현금이 이번 사건에 연루되지 않았다고 밝혔습니다. 또한 고객의 개인 키, 카드 정보 전체 또는 CVV 코드를 보유하고 있지 않다고 덧붙였습니다.

공지에 따르면 계정 비밀번호와 신분증 사진도 유출되지 않았습니다.

이는 당면한 위협을 좁혀줍니다. 남은 우려는 소셜 엔지니어링입니다. 공격자는 악성 링크를 보내거나, 인증 코드를 요구하거나, 암호화폐를 다른 지갑으로 옮기도록 종용하는 데 계정 비밀번호가 필요하지 않습니다.

오스트리아 최초의 MiCA 제재 사례 공개: 비트판다, 7만 유로 벌금 부과

예기치 않은 보안 경고는 자금을 이체할 이유가 되지 않습니다.

Bits of Gold는 고객들이 계정에서 별도의 조치를 취할 필요는 없다고 밝혔습니다. 다만 피싱, 사칭 및 의심스러운 메시지에 주의할 것을 권고했습니다.고객은 원치 않는 링크를 클릭하거나, 개인 정보 또는 인증 코드를 공유하거나, 원치 않는 연락으로 인해 자금이나 암호화폐를 이체해서는 안 됩니다. Bits of Gold는 비밀번호, 인증 코드 또는 개인 키를 절대 요구하지 않으며, 고객에게 자금이나 디지털 자산을 다른 

지갑 으로 이체하도록 요청하지도 않습니다 .

보안 관련 메시지를 수신한 사람은 발신자에게 답장하거나 메시지에 포함된 링크를 사용하는 대신, 회사에서 명시한 지원 이메일 주소인 [support@bitsofgold.co.il]로 문의해야 합니다.이번 사건은 암호화폐가 이스라엘의 기존 금융 부문에서 더욱 주목받고 있는 가운데 발생했습니다. 

이스라엘 최대 은행은 자사 뱅킹 앱에 비트코인 ​​거래 기능을 추가할 계획이며 , 이에 따라 현지 금융 플랫폼을 통해 디지털 자산에 접근하는 사람들에게 명확한 보안 정보 제공이 더욱 중요해지고 있습니다.

이번 사건의 규모는 아직 알려지지 않았습니다.

해당 공지에는 데이터 분석 시스템이 무엇인지, 제3자 제공업체 소유인지 여부, 데이터 추출 여부 등이 명시되어 있지 않습니다. 또한 접근 가능한 정보의 모든 범주가 ​​모든 피해 고객에게 적용되는지에 대한 언급도 없습니다.

이러한 세부 사항들이 사건의 규모를 결정할 것입니다. 현재까지 확인된 내용은 다음과 같습니다. Bits of Gold는 접근이 발생했고, 특정 개인 및 금융 정보에 접근했을 가능성이 있지만, 해당 정보가 사용되었다는 증거는 발견되지 않았다고 밝혔습니다.

회사 측은 검토 및 시스템 모니터링이 진행 중이며, 중요한 정보가 나오면 추가로 발표할 것이라고 밝혔습니다.

코멘트

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다