بيترفيل تكشف عن هجوم سيبراني، ويشتبه في تورط قراصنة كوريين شماليين

iconKuCoinFlash
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
كشفت Bitrefill عن خرق أمني في 18 مارس 2026، بعد هجوم سيبراني وقع في 1 مارس 2026. وكشفت الأخبار على السلسلة أن الهجوم يحمل أوجه تشابه مع تكتيكات مستخدمة من قبل مجموعة Lazarus / Bluenoroff. وتمكن القراصنة من الوصول إلى بيانات اعتماد قديمة عبر جهاز كمبيوتر محمول موظف مخترق، وسرقوا مفاتيح الإنتاج، ونُهبت الأموال من المحافظ الساخنة. وتم كشف 18,500 سجل شراء، تشمل البريد الإلكتروني، عناوين العملات المشفرة، وعناوين IP. وأغلقت Bitrefill أنظمتها بعد اكتشاف نشاط غير طبيعي في بطاقات الهدايا، وأخطرت المستخدمين المتأثرين. وتأكدت الشركة من عدم وجود دليل على سرقة قاعدة البيانات بالكامل، وحذرت المستخدمين من مراقبة الرسائل المشبوهة.

رسالة من BlockBeats، في 18 مارس، أصدرت منصة التجارة الإلكترونية للعملات المشفرة Bitrefill تقريرًا عن الحادث، ذكرت فيه أن الشركة تعرضت لهجوم إلكتروني في 1 مارس 2026، ووجد التحقيق أن أساليب الهجوم والبرمجيات الخبيثة وتدفقات الأموال على السلسلة تشبه بشكل كبير الهجمات السابقة التي شنها تنظيم القراصنة الكوري الشمالي Lazarus Group / Bluenoroff ضد قطاع العملات المشفرة.


أفادت Bitrefill أن الهجوم نشأ من جهاز كمبيوتر محمول تابع لموظف تم اختراقه، حيث سرق القراصنة بيانات اعتماد قديمة للوصول إلى النظام والحصول على لقطة تحتوي على المفاتيح الإنتاجية، ثم قاموا بتوسيع صلاحياتهم للوصول إلى أجزاء من قاعدة البيانات والمحافظ المشفرة، ونقلوا الأموال من المحافظ الساخنة.


بعد اكتشاف عمليات شراء بطاقات هدايا غير طبيعية واستغلال المخزون، تأكدت الشركة من تعرضها لاختراق، وأغلقت جميع أنظمتها فورًا للتعامل مع الطوارئ. من حيث البيانات، أفادت Bitrefill أن المهاجمين وصلوا إلى حوالي 18,500 سجل شراء، تضمنت عناوين بريد إلكتروني وعناوين دفع مشفرة وعناوين IP؛其中 حوالي 1000 طلب تحتوي على معلومات اسم مخزنة بتشفير، وقد تم إخطار المستخدمين ذوي الصلة.


أشارت الشركة إلى أنه لا توجد حاليًا أدلة على سرقة قاعدة البيانات الكاملة، وتعتبر أن العملاء لا يحتاجون إلى اتخاذ إجراءات إضافية، لكنها تنصح بالحذر من أي اتصالات غير طبيعية تدّعي أنها من Bitrefill أو مرتبطة بالأصول المشفرة. وصرّح المنصة بأنه سيستمر في تعزيز مراجعات الأمان، وتحكم الصلاحيات، وأنظمة المراقبة لمنع تكرار مثل هذه الحوادث.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.