מקור: 010 Cyber Alerts

חברת המסחר במטבעות דיגיטליים ביטס אוף גולד דיווחה על פריצה למערכת ניתוח נתונים חיצונית ששימשה את החברה, אשר הובילה לדליפת פרטיהם האישיים של כ-250 אלף לקוחות. התוקפים ניצלו את חולשת הזרקת ה-SQL המוכרת כ-CVE-2026-72898, בעלת ציון חומרה מרבי של 10.0, המאפשרת השתלטות על שרתי Metabase המותקנים מקומית ללא צורך באימות. בין הפרטים שדלפו נכללו שמות, מספרי תעודת זהות, מספרי טלפון, כתובות דוא"ל וכתובות ארנק ציבוריות. החברה הדגישה כי סיסמאות, מפתחות פרטיים ופרטי אשראי מלאים לא נפגעו, וכי לא נגרם נזק לכספי הלקוחות או לנכסיהם הדיגיטליים. האירוע ממחיש את הסיכון הטמון בשימוש בכלי צד ג' המחוברים למאגרי מידע ארגוניים רגישים.
