التحقيق في تسريب بيانات العملاء لدى منصة Bits of Gold

تحقيقات مكثفة في حادثة أمنية تطال بيانات العملاء

أعلنت شركة الوساطة في العملات المشفرة منصة Bits of Gold عن فتح تحقيق عاجل بشأن حادث اختراق أمني قد يكون أدى إلى تسريب بيانات شخصية ومالية لعدد من مستخدميها.

تسريب بيانات

وأوضحت الشركة أن هذا الوصول غير المصرح به تم من خلال نظام خارجي تُستعمل خدماته لتقديم الدعم الفني وتحليل البيانات، مؤكدة في الوقت نفسه أن أموال العملاء وأصولهم الرقمية وكلمات المرور الخاصة بهم لم تتأثر إطلاقًا بهذا الخرق.

تفاصيل البيانات المتأثرة والأصول الآمنة

أشارت التقييمات الأولية إلى أن المعلومات التي ربما تم الوصول إليها تشمل بيانات تعريفية وشخصية، في حين بقيت البيانات الفائقة الحساسية معزولة وآمنة بالكامل. وتشمل طبيعة التفاصيل الكما يلي:

  • البيانات المعرضة للخطر: أسماء العملاء، أرقام الهويات الوطنية، العناوين الإلكترونية، أرقام الهواتف، عناوين بروتوكول الإنترنت (IP)، تفاصيل الحسابات المصرفية، وعناوين المحافظ الرقمية العامة.
  • المعلومات الآمنة تمامًا: أصول العملات الرقمية، الأرصدة المالية، كلمات مرور الحسابات، النسخ الضوئية لوثائق الهوية، التفاصيل الكاملة لبطاقات الائتمان، ورموز الأمان (CVV).

ارتباط الحادثة بهجمات برمجية عالمية

ربطت منصة Bits of Gold هذه الحادثة بخرق أمني أوسع نطاقًا استهدف شركة برمجيات خارجية تعتمد عليها، إلى جانب شركات ومؤسسات أخرى حول العالم. وأفادت التقارير الصادرة عن صحيفة Calcalist بأن مئات الشركات ربما تعرضت للحادث ذاته، مما يعني أن المنصة لم تكن مستهدفة بشكل مباشر وشخصي.

وتشير التقديرات المتداولة إلى احتمال تأثر نحو 200,000 عميل بالخرق، إلا أن المنصة لم تؤكد هذا الرقم رسميًا بعد، حيث تضم قاعدتها الجماهيرية أكثر من 300,000 مستخدم. وتأتي هذه الواقعة في أعقاب خرق آخر شهدته الساحة الرقمية مؤخرًا عبر شركة ShipMonk، والذي تسبب في كشف بيانات آلاف العملاء لدى شركة Trezor للمحافظ الإلكترونية، مما يبرز حجم المخاطر الناتجة عن الاعتماد على مجمعي الخدمات الخارجيين.

مخاطر الهندسة الاجتماعية والتصيد الإلكتروني

تتمثل الخطورة المباشرة الناجمة عن هذا الخرق في احتمالية استغلال البيانات المسربة في عمليات الهندسة الاجتماعية والاحتيال، وليس السرقة المباشرة من المحافظ. فالجمع بين الأسماء وأرقام الهواتف والتفاصيل المصرفية يتيح للمحتالين صياغة رسائل موثوقة تنتحل صفة المنصة أو البنوك والمؤسسات المالية.

وبناءً على ذلك، وجهت إدارة منصة Bits of Gold تحذيرات صارمة لعملائها داعية إياهم إلى التخلي عن مشاركة كلمات المرور أو رموز التحقق أو المفاتيح الخاصة، وعدم تحويل أي أموال أو أصول رقمية بناءً على طلبات غير متوقعة أو اتصالات مشبوهة.

الوضع التنظيمي والإجراءات القادمة

تعد منصة Bits of Gold من المؤسسات المعتمدة رئيسيًا في سوق التداول المحلي، حيث تعمل بموجب الترخيص المالي رقم 56716 الصادر عن سلطة سوق المال والتأمين والادخار. كما وسعت نشاطها هذا العام بإطلاق عملة BILS، وهي عملة مستقرة مرتبطة بالشيكل ومغطاة بنسبة 1:1 باحتياطيات كاملة بعد الحصول على موافقة تنظيمية رسمية.

وفي ختام بيانها، أكدت المنصة أن فريق الأمن السيبراني بدأ مراجعة شاملة بالتعاون مع شركة متخصصة في استجابة الحوادث الرقمية، مع إبلاغ السلطات المختصة بالواقعة. وتواصل المنصة تقديم خدماتها كالمعتاد دون الحاجة لاتخاذ أي إجراءات من قبل العملاء على حساباتهم في الوقت الحالي، لحين صدور نتائج التحقيق النهائي وتحديد الحجم الدقيق للبيانات المتأثرة.

Sam
Sam
تعليقات