Beim grössten Schweizer Krypto-Broker sind möglicherweise Kundendaten offengelegt worden. Dies nach einem Hack bei einer Host-Firma von Bitcoin Suisse.
Bitcoin Suisse hat eine Datenschutzverletzung auf einem System festgestellt, das seit 2018 nicht mehr genutzt wird. Laut einer Warnung, welche die führende Schweizer Krypto-Brokerin am Mittwoch auf ihrer Webseite veröffentlichte, wurde das System von einer externen Hosting-Firma verwaltet.
Diese ist einem sogenannten Social-Engineering-Hack ausgesetzt gewesen, bei dem sich Dritte unter Angabe einer falschen Identität Zutritt verschafft haben.
In Kontakt mit Behörden
Laut Bitcoin Suisse werden die konkreten Auswirkungen des Vorfalls mit der externen Hosting-Firma analysiert. Eine erste Einschätzung zeige, dass es sich um eine begrenzte Menge archivierter Kundendaten handle, so etwa Korrespondenz aus der Zeit von 2013 bis spätestens Anfang Mai 2018. Potenziell betroffene Kunden seien separat informiert worden.
Unmittelbar nach Bekanntwerden des Vorfalls wurde zudem eine firmeninterne Taskforce mobilisiert, an der Manager von Bitcoin Suisse beteiligt sind. Diese Truppe arbeitet mit Cybersicherheits-Experten und den zuständigen Behörden zusammen.
Betrieb offenbar nicht eingeschränkt
Den Namen der betroffenen Host-Firma wollten Bitcoin Suisse auf Anfrage nicht nennen. Ebenfalls ist das Ausmass des Datenlecks bisher noch nicht abschliessend bekannt.
Das Fintech versichert, dass die Sicherheit der Kundenvermögenswerte und von Bitcoin Suisse Online in keiner Weise beeinträchtigt ist. Es seien keine Passwörter oder Two-Factor-Authentication-Details von Kunden offengelegt worden. Zudem seien alle Dienstleistungen von Bitcoin Suisse uneingeschränkt verfügbar. Auch alle anderen Systeme sowie der Geschäftsbetrieb seien in keiner Weise betroffen.
Ungünstiger Zeitpunkt
Bei der potenziell betroffenen Kundschaft entschuldigte sich die Anbieterin auf Vorrat. Tatsächlich kommt die Hiobsbotschaft vom Hack für Bitcoin Suisse zu einem ungünstigen Zeitpunkt. Unter dem CEO und Ex-Bankmanager Dirk Klee will sich das Unternehmen stärker den institutionellen Investoren zuwenden und hat auch wieder ein Gesuch um eine Schweizer Bankenlizenz ins Auge gefasst. Beide Vorhaben lassen sich nur bei absoluter Vertrauenswürdigkeit umsetzen.