Les données de 250 000 clients en danger : ce qui a fuité de Bits of Gold et comment les clients doivent agir
La société crypto israélienne Bits of Gold a signalé une fuite de données personnelles concernant 250 000 clients suite à une cyberattaque visant un fournisseur d'analyse externe. Les fonds sont sécurisés, mais la société met en garde contre les risques de phishing ciblé.

La société de crypto israélienne Bits of Gold, qui compte environ 250 000 clients enregistrés, a signalé un incident de sécurité des données au cours duquel les détails personnels de ses clients ont été exposés, dans le cadre d'une cyberattaque mondiale étendue contre un fournisseur de services d'analyse externe. L'entreprise souligne que les fonds des clients et les cryptomonnaies n'ont pas été affectés, mais que des données personnelles ont fuité, ce qui pourrait être utilisé pour des tentatives de fraude ciblées.
Que s'est-il passé ?
Il y a quelques jours, un accès non autorisé a été identifié sur un système de support d'analyse de données utilisé par Bits of Gold. Dès la découverte de l'incident, l'entreprise a déconnecté le système des sources de données et a lancé une enquête accompagnée par une société de réponse aux cyberincidents, parallèlement à un signalement aux autorités compétentes, principalement l'Autorité des marchés financiers.
Quelles informations ont été exposées ?
Des détails d'identification et de contact ont probablement été exposés, incluant :
-
Noms complets
-
Numéros de carte d'identité
-
Numéros de téléphone
-
Adresses e-mail
-
Adresses IP
-
Détails de compte bancaire
-
Adresses de portefeuilles crypto publics
L'entreprise souligne que les mots de passe de connexion, les numéros de carte de crédit, les codes CVV ou les photos de cartes d'identité n'ont pas été exposés. Les services de trading continuent de fonctionner normalement.
Quel est le danger principal ?
Le danger immédiat n'est pas un piratage du compte, mais une vague d'attaques d'ingénierie sociale et de phishing ciblé. La combinaison d'un nom complet, d'un numéro de téléphone, d'un e-mail et de la connaissance que la personne détient un compte de trading crypto permet aux attaquants de créer des approches frauduleuses extrêmement crédibles — par SMS, e-mails ou appels téléphoniques — en se faisant passer pour des représentants de l'entreprise, des banques ou des forces de l'ordre. L'utilisation croissante d'outils d'IA permet aux attaquants de mener des attaques d'usurpation d'identité sophistiquées et beaucoup plus rapides qu'auparavant.
Que doivent faire les clients maintenant ?
Il n'est pas nécessaire d'effectuer une action technique sur le compte (comme changer un mot de passe ou transférer des fonds), mais une grande vigilance est requise :
-
Ne cliquez pas sur des liens suspects dans des messages texte ou des e-mails.
-
Ne fournissez pas de codes de vérification, de mots de passe à usage unique ou de clés privées à qui que ce soit.
-
Bits of Gold ne vous demandera jamais ces détails de manière proactive.
Étendue de l'incident
Bits of Gold n'était pas la cible directe de l'attaque ; il s'agit d'une attaque contre la société de logiciels internationale Meta Bytes, qui fournit des services d'analyse à des centaines d'entreprises dans le monde. En Israël, Bits of Gold est la seule entreprise dont le nom a été officiellement lié à l'incident jusqu'à présent, mais l'Autorité des marchés financiers et la Direction nationale de la cybersécurité vérifient si d'autres entités ont utilisé le même fournisseur.
Bits of Gold est la première entreprise active parmi neuf ayant reçu une licence pour le trading de cryptomonnaies de la part de l'Autorité des marchés financiers. L'entreprise emploie environ 55 personnes, sert environ 250 000 clients enregistrés et a récemment signé un accord de coopération avec le groupe Paz pour l'achat de devises via le portefeuille Yellow.





