Cyberangriff auf Pocket Bitcoin: Supportdaten von Kunden abgegriffen


Dieses Begleitthema zu https://www.blocktrainer.de/blog/cyberangriff-auf-pocket-bitcoin-supportdaten-von-kunden-abgegriffen wurde automatisch erstellt. Antworten auf dieses Thema werden unter dem Beitrag auf der Webseite eingeblendet.
2 „Gefällt mir“

Zeigt auf, solche Unternehmen/Produkte/Services müssen ihre eigene Infrastruktur selbst mit KI Tools angreifen. Was vor wenigen Jahren mit Profis erstellt wurde, durchleuchtet die KI heute und greift unerkannte Lücken an.

Was für ein Glück, dass ich die Umstellung auf Full KYC bei Pocket nicht mitgemacht habe. Das ist geradezu das perfekte Beispiel, warum KYC absolute Scheiße ist.

3 „Gefällt mir“

Darum Robosats, Hodl Hodl, Bisq und Co.

3 „Gefällt mir“

Da bin ich bei dir. Diese Daten Sammel- und Speicherung bietet immer größere Anreize für Angriffe.

Aber KYC Daten waren in diesem Fall nicht betroffen.

Zitat aus der im Blocktrainer Artikel verlinkten Pocket Stellungnahme:

Welche Daten NICHT betroffen sind

  • Bitcoin-Adressen (und deine Bitcoin!)
  • Kunden-Datenbank (Kunden-Profile und KYC-Daten)
  • Transaktions-Historie
4 „Gefällt mir“

Das Pocket Team hat Bestätigungs-Emails mit Details über Datum Uhrzeit und Menge gekaufter BTC verschickt, richtig?

Was machst du eigentlich, wenn du Bitcoin bei Bisq kaufst, und jemand schiebt Dir Bitcoin aus dem Coldcard Hack unter? Diese wirst du doch nie wieder los.

Auch diese Mails sind nicht betroffen von dem Leak.

Das wäre bei „Transaction History“ inbegriffen - ist es jedoch nicht.

Doch, auf eben genannten p2p Plattformen.

1 „Gefällt mir“

Danke auch an unsere EU mit ihren Wahnsinnsideen a la Mica und Dac8. Nutzer, die dem Support Mittelherkunftsnachweise mit Beträgen, Name und Adresse geliefert haben, sind jetzt richtig gef…kt. Es tut mir wirklich leid für die Menschen.

2 „Gefällt mir“

@Pocket in welchem Zeitfenster liegen denn die abgezogenen Daten. Betrifft es die komplette Historie seit anbeginn, oder betrifft es nur 2026?

@Seedefix
Nach aktuellem Kenntnisstand muss davon ausgegangen werden, dass die gesamte History seit Beginn betroffen ist, also sämtliche Chatverläufe, die über E-Mail, WhatsApp oder Telegram geführt wurden.

1 „Gefällt mir“

Vorsicht mit dem Begriff „History“. Bitte präzisieren.
Möglicherweise war auch die History der Käufe gemeint.

Die Kaufbenachrichtigungen (welche ja auch von der benannten Emailadresse kommen, sind nicht betroffen? Könnt ihr das so bestätigen?
So jedenfalls könnte man es gemäß eurer Infoseite verstehen.

Es tut uns aufrichtig leid, dass es zu dieser Situation gekommen ist und dass dadurch auch sensible Informationen aus den Chatverläufen betroffen sein könnten.

Genau deshalb verlangen wir Nachweise über den verschlüsselten Upload im Portal und nicht über den Support-Kanal. E-Mails sind grundsätzlich nicht verschlüsselt, weshalb wir für sensible Unterlagen den sicheren, verschlüsselten Upload über das Portal vorsehen.

Nichtsdestotrotz ist uns bewusst, dass sich in den Chatverläufen sensible und persönliche Informationen befinden können. Wir analysieren derzeit noch genauer, welche Daten tatsächlich betroffen sind und in welchem Umfang. Sobald hierzu weitere bestätigte Informationen vorliegen, werden wir die betroffenen Personen nochmals genauer darüber informieren.

Es bezieht sich auf die Nachrichten, welche mit dem Support direkt ausgetauscht wurden. E-Mails die automatisch versendet werden - wie die Kaufbestätigung z.B. - sind nicht betroffen. Es gibt den seltenen Fall, dass jemand die Informationen aus der Mail kopiert hat um eine Frage zu stellen. In diesem Fall wäre der Inhalt auch betroffen.

1 „Gefällt mir“

@Pocket Find ich super, dass ihr euch hier im Thread meldet und Fragen beantworten.

6 „Gefällt mir“

Wie steht es mit Anfragen welche über das Kontaktformular gestartet wurden und nur eine Antwort von Euch erhalten haben? Wo also keine weitere Anschlusskommunikation per e-Mail stattfand.

Was mich wundert, ist, warum die gesamte Email-Historie auf einem Rechner gespeichert wurde, der Onlinezugang hatte.

Wie dem auch sei, wir sollten uns alle warm anziehen. Das ist erst der Anfang und wenn das stimmt, was Pocket da schreibt (dass der Angreifer KI genutzt haben muss), dann wird das alles noch viel schlimmer werden.

2 „Gefällt mir“

@Pocket Frage aus dem Bekanntenkreis: Haben die E-Mail mit dem Sicherheitsupdate alle oder ausschließlich betroffene Kunden erhalten?

Ich bin ziemlich entsetzt, dass die Supportkommunikation nicht abgesichert war. Spricht eigentlich auch jemand mal über das persönliche Risiko der offengelegten Identitäten? Phishing ist ja nur eines der Probleme. Eigentlich unverzeihlich. Ich erwarte, dass sich PocketApp dazu erklärt. Wird Bitbox seinen Kooperationspartner auswechseln?