Bitrefill revela un ciberataque, se sospecha la participación de piratas informáticos norcoreanos

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Bitrefill reveló una brecha de seguridad el 18 de marzo de 2026, tras un ciberataque el 1 de marzo de 2026. Las noticias en cadena revelaron que el ataque presentaba similitudes con tácticas utilizadas por el grupo Lazarus / Bluenoroff. Los hackers accedieron a credenciales antiguas a través de una laptop de empleado comprometida, robaron claves de producción y vaciaron fondos de monederos calientes. La brecha expuso 18.500 registros de compras, incluyendo correos electrónicos, direcciones de cripto y IPs. Bitrefill desconectó los sistemas tras detectar actividad anormal en tarjetas regalo y notificó a los usuarios afectados. La empresa confirmó que no hay evidencia de robo completo de la base de datos y advirtió a los usuarios que vigilen mensajes sospechosos.

Mensaje de BlockBeats, 18 de marzo: La plataforma de comercio electrónico de criptomonedas Bitrefill publicó un informe de incidente en el que indica que la empresa sufrió un ataque cibernético el 1 de marzo de 2026. La investigación reveló que la técnica de ataque, el malware y el flujo de fondos en la cadena son altamente similares a los ataques previos del grupo de hackers norcoreano Lazarus Group / Bluenoroff contra la industria cripto.


Bitrefill indicó que el ataque se originó en una computadora portátil de empleado comprometida, tras lo cual los hackers robaron credenciales antiguas para acceder al sistema y obtener una instantánea que contenía claves de producción; posteriormente, ampliaron sus permisos para acceder a partes de la base de datos y billeteras criptográficas, y transfirieron fondos desde las billeteras en línea.


Tras detectar compras anómalas de tarjetas regalo y el uso indebido del inventario, la empresa confirmó que fue comprometida y cerró inmediatamente todos los sistemas para realizar un manejo de emergencia. En cuanto a los datos, Bitrefill indicó que los atacantes accedieron a aproximadamente 18.500 registros de compras, que incluían direcciones de correo electrónico, direcciones de pago criptográficas e IPs; aproximadamente 1.000 órdenes contenían información de nombres almacenada de forma cifrada, y los usuarios afectados ya han sido notificados.


La empresa indicó que actualmente no hay evidencia de que se haya robado la base de datos completa y considera que los clientes no necesitan tomar medidas adicionales, pero recomienda estar alerta ante cualquier comunicación sospechosa que se haga pasar por Bitrefill o esté relacionada con activos criptográficos. La plataforma afirmó que continuará fortaleciendo las auditorías de seguridad, los controles de permisos y los sistemas de monitoreo para evitar que eventos similares vuelvan a ocurrir.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.