Израилийн хамгийн том зохицуулалттай крипто брокер Bits of Gold системдээ гарсан кибер халдлагыг шалгаж байна. Уг халдлагын улмаас 250,000 хүртэлх хэрэглэгчийн хувийн мэдээлэл задарсан байж болзошгүй нөхцөл байдал үүсжээ. Хэдийгээр хэрэглэгчдийн хөрөнгө болон дижитал актив найдвартай хадгалагдаж байгаа ч тус улсын жижиглэн худалдаа, эрчим хүчний Paz компани өөрийн Yellow сүлжээ дэлгүүрийн аппликейшнээр дамжуулан биткойн худалдан авах боломжийг түр хугацаанд зогсоосон байна.

Наймдугаар сарын 16-нд гаргасан мэдэгдэлд дурдсанаар, зөвшөөрөлгүй этгээд дата шинжилгээний туслах системд нэвтэрснийг Bits of Gold компани баталжээ. Тус компани нь Израиль улсын анхны тусгай зөвшөөрөлтэй виртуал хөрөнгийн үйлчилгээ үзүүлэгч юм. Алдагдсан байж болзошгүй өгөгдөлд хэрэглэгчийн нэр, иргэний бүртгэлийн дугаар, утасны дугаар, имэйл болон IP хаяг, банкны дансны мэдээлэл, нийтэд нээлттэй крипто хэтэвчний хаягууд багтсан байна. Харин хэрэглэгчдийн нууц үг болон бичиг баримтын зураг алдагдаагүй ажээ. Мөн компани хэрэглэгчийн хувийн түлхүүр (private key), картын бүрэн мэдээлэл болон CVV кодыг хадгалдаггүй болохоо онцолсон байна.

Хамтын ажиллагааг түр зогсоож, шалгалт эхлүүлэв

CTech-ийн мэдээлснээр уг хэрэг явдлын дараа Paz компани Yellow апп дахь Bits of Gold-ийн интеграцийг түр зогсоосон байна. Paz компанийн зүгээс хоёр систем хоорондоо шууд холболтгүй тул өөрсдийн хэрэглэгчдийн мэдээлэл алдагдсан гэж үзэхгүй байгаагаа илэрхийлжээ. Хоёр талын ерөнхий худалдааны гэрээ хэвээр үргэлжилж байгаа бөгөөд Bits of Gold-ийн үндсэн үйлчилгээ хэвийн ажиллаж байна.

Уг мэдээлэл задрах шалтгааныг өгөгдлийн шинжилгээний Metabase программын хувилбарт үүссэн эмзэг байдалтай (CVE-2026-72898) холбон тайлбарлаж байгаа аж. Bits of Gold компани халдлагад өртсөн системийн хандалтыг хааж, дата эх үүсвэрүүдээс салган, кибер аюулгүй байдлын тусгай компанитай хамтран ажиллаж эхэлжээ. Түүнчлэн холбогдох зохицуулах байгууллагуудад мэдэгдсэн ба хэрэглэгчдэд хөрөнгөө шилжүүлэх зэрэг ямар нэгэн техникийн үйлдэл хийх шаардлагагүйг зөвлөсөн байна.