Bitrefill révèle une cyberattaque, implication présumée de pirates informatiques nord-coréens

iconKuCoinFlash
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Bitrefill a révélé une violation de sécurité le 18 mars 2026, suite à une cyberattaque survenue le 1er mars 2026. Les informations on-chain ont révélé que l'attaque présentait des similitudes avec des tactiques utilisées par le groupe Lazarus / Bluenoroff. Les pirates ont accédé à des identifiants anciens via un ordinateur portable d'employé compromis, ont volé des clés de production et ont vidé les fonds des wallets chauds. La violation a exposé 18 500 enregistrements d'achats, incluant des adresses e-mail, des adresses crypto et des IPs. Bitrefill a arrêté ses systèmes après avoir détecté une activité anormale concernant les cartes-cadeaux et a informé les utilisateurs concernés. L'entreprise a confirmé qu'aucune preuve de vol complet de la base de données n'a été trouvée et a averti les utilisateurs de rester vigilants face aux messages suspects.

Message de BlockBeats, le 18 mars : la plateforme de commerce électronique cryptographique Bitrefill a publié un rapport d'incident indiquant qu'elle a été victime d'une attaque réseau le 1er mars 2026. L'enquête a révélé que la méthode d'attaque, le logiciel malveillant et les flux de fonds sur la chaîne présentent une forte similitude avec les attaques précédentes menées par l'organisation de pirates nord-coréens Lazarus Group / Bluenoroff contre l'industrie cryptographique.


Bitrefill indique que l'attaque provient d'un ordinateur portable d'employé compromis, où les pirates ont volé des identifiants obsolètes pour accéder au système et obtenir une capture contenant les clés de production, puis ont élargi leurs privilèges pour accéder à certaines bases de données et portefeuilles cryptographiques, et ont transféré des fonds depuis les portefeuilles chauds.


Après avoir détecté des achats anormaux de cartes-cadeaux et l'exploitation de son stock, l'entreprise a confirmé une intrusion et a immédiatement arrêté tous ses systèmes pour répondre à l'incident. En ce qui concerne les données, Bitrefill a indiqué que les attaquants ont accédé à environ 18 500 enregistrements d'achats, incluant des adresses e-mail, des adresses de paiement cryptographiques et des adresses IP ; environ 1 000 commandes contenaient des informations nom stockées de manière cryptée, et les utilisateurs concernés ont été informés.


L'entreprise indique qu'aucune preuve ne montre pour l'instant que la base de données complète a été volée, et qu'il n'est pas nécessaire pour les clients de prendre des mesures supplémentaires, mais elle recommande de rester vigilants face à toute communication suspecte prétendant provenir de Bitrefill ou liée aux actifs cryptographiques. La plateforme affirme qu'elle continuera à renforcer ses audits de sécurité, ses contrôles d'accès et ses systèmes de surveillance afin d'éviter la récurrence d'événements similaires.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.