Израильский брокер Bits of Gold сообщил о несанкционированном доступе к системе анализа данных, в результате которого могли раскрыться сведения примерно о 200,000 клиентах. Средства и цифровые активы пользователей не пострадали, однако инцидент создал риск фишинга и попыток выдать себя за представителей компании.
Какие данные клиентов Bits of Gold могли раскрыться
Bits of Gold обнаружила инцидент за несколько дней до публикации официального сообщения от 16 августа 2026 года. Посторонний получил доступ к вспомогательной системе, которую брокер использовал для анализа данных.
После обнаружения инцидента компания заблокировала доступ и отключила систему от источников информации. Bits of Gold начала расследование с привлечением специалистов по реагированию на кибератаки, уведомила соответствующие органы и продолжила мониторинг своей инфраструктуры.
По итогам предварительной проверки посторонние могли получить доступ к следующим данным клиентов:
Публикации об инциденте оценивают число затронутых клиентов примерно в 200,000 человек. При этом формулировка самой Bits of Gold осторожнее: компания говорит о возможном доступе к персональной информации и продолжает расследование. Поэтому полный объём утечки пока не установлен.
Активы, пароли и приватные ключи не затронуты
Bits of Gold отдельно подчеркнула, что злоумышленники не получили доступ к цифровым активам и деньгам клиентов. Сервисы брокера после обнаружения атаки продолжили работать в обычном режиме.
Компания также заявила, что в затронутой системе не находились:
Утечка персональных данных не означает взлом криптовалютных кошельков. Публичный адрес позволяет увидеть операции в блокчейне, но сам по себе не даёт возможности перевести монеты. Для управления активами нужен приватный ключ, который, по заявлению Bits of Gold, не был затронут.
В то же время сочетание имени, контактов, номера удостоверения личности, банковских реквизитов и публичного адреса кошелька остаётся чувствительным набором данных. Он может помочь злоумышленникам сделать мошенническое сообщение более убедительным и связать конкретного человека с операциями в блокчейне.
Главный риск после утечки связан с фишингом
Bits of Gold предупредила клиентов о возможных обращениях от третьих лиц, в том числе о попытках выдать себя за представителей компании или официальных организаций. Фишинг строится на доверии: мошенник использует реальные сведения о человеке, чтобы убедить его раскрыть пароль, код подтверждения или другую закрытую информацию.
Инцидент произошёл не из-за прямой атаки на инфраструктуру Bits of Gold. По предварительной оценке, источником стала сторонняя компания, предоставлявшая программное обеспечение для анализа данных. Эта атака затронула сотни организаций по всему миру, поэтому израильский брокер, вероятно, не был отдельной целью злоумышленников.
Случай Bits of Gold показывает риск зависимости финансовых платформ от внешних подрядчиков. Даже если приватные ключи и активы хранятся отдельно, вспомогательные сервисы могут обрабатывать персональные сведения клиентов и становиться точкой входа для атаки.
Читайте также: Первое в России биткоин-казначейство Компания «Ходл»: бизнес-модель Strategy Майкла Сэйлора
Похожая проблема уже затронула другие компании из индустрии. Например, ранее SafePal сообщил об утечке данных 40,000 пользователей после компрометации внешнего поставщика услуг.
Для клиентов Bits of Gold ключевой риск сейчас связан не с потерей монет, а с возможным использованием раскрытых сведений в мошеннических схемах. Окончательный масштаб инцидента станет понятен только после завершения расследования, которое компания продолжает вместе со специалистами по кибербезопасности.