L'exchange de cryptomonnaies Bitfinex a déclaré avoir subi un incident de sécurité « mineur » après que l'un de ses agents de soutien à la clientèle a été piraté plus tôt dans la semaine (30 octobre - 5 novembre).
Cela a conduit à une série d'attaques de phishing contre les utilisateurs de Bitfinex, mais peu de dommages ont été causés, a expliqué l'entreprise dans une déclaration du 4 novembre.
« Une petite partie de nos tableaux de support client, qui contenaient des informations partielles, incomplètes et périmées, a été consultée par un individu ou un groupe, par le biais du phishing d'un agent du service clientèle. »
Heureusement, l'agent du service clientèle n'avait pas de « privilèges importants » et n'avait donc qu'un accès limité aux outils de soutien et aux fiches d'assistance, a ajouté l'entreprise.
Bitfinex a souligné que ses systèmes n'ont pas été compromis et qu'aucun fonds de clients n'a été perdu.
« Aucun serveur, portefeuille ou infrastructure de base de données n'a été consulté. » a précisé Bitfinex avant d'ajouter :
« À aucun moment, les actifs des clients sur la plateforme n'ont été menacés, et les informations relatives aux mots de passe n'ont pas été accessibles. La plupart des comptes clients concernés étaient vides ou inactifs. »
Bien que Bitfinex ait déclaré que le problème est maintenant « résolu », l'entreprise continue d'examiner l'incident, les informations compromises et de contacter les clients concernés.
Good morning!
— Bitfinex (@bitfinex) August 2, 2023
As you sip your morning coffee ☕, take comfort in knowing that Bitfinex prioritizes your security.
We ensure the safety of your information and funds, giving you the peace of mind to start your day right.
- Bitfinex (@bitfinex) 2 août 2023
La société a informé les forces de l'ordre de ce problème et collaborera avec les autorités chargées de l'enquête pour retrouver l'auteur de l'attaque par phishing.
« Nous avons de solides antécédents en matière de condamnation des personnes qui ont tenté d'attaquer nos opérations par le passé. », a déclaré Bitfinex.
L'incident s'est produit alors que Bitfinex revoit régulièrement ses procédures de sécurité et oblige tous ses employés à suivre une formation à la cybersécurité.
Don’t be fooled by phishing scams!
— Bitfinex (@bitfinex) April 2, 2022
Read more in our official Knowledge Base article
https://t.co/SVcrron9az pic.twitter.com/tgTb1saA9m
À lire également : Arnaques crypto par phishing : Les moyens de protection des utilisateurs
Bitfinex a été fondé à Hong Kong en 2012. Jean-Louis van der Velde en est le PDG depuis 2013.
Bitfinex est classé 17e dans l'indice "Trust Score" de CoinGecko parmi tous les exchanges de cryptomonnaies. Il a enregistré plus de 800 000 visites sur sa plateforme au cours du mois dernier.