Bitrefill révèle une violation de données en mars liée aux pirates Lazarus de la RPDC

iconKuCoinFlash
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Le service de paiement en bitcoin Bitrefill a révélé une violation de sécurité le 1er mars 2026, liée à un ordinateur portable d'employé compromis. L'incident a exposé des données clients, notamment des adresses e-mail, des adresses de paiement en crypto-monnaie et des métadonnées IP, affectant environ 18 500 enregistrements. Environ 1 000 enregistrements contenant des noms chiffrés pourraient avoir été accessibles. L'attaque présente des similitudes avec des actions passées du groupe DPRK Lazarus. Bitrefill a indiqué qu'aucune action de la part des clients n'est nécessaire, mais a appelé à la vigilance face aux messages suspects. L'entreprise a isolé les systèmes affectés et travaille avec des experts en sécurité et les autorités judiciaires. Elle a également noté que les données d'inflation et les bénéfices opérationnels lui permettent de absorber la perte tout en renforçant les mesures de sécurité.

Odaily Planet Daily rapporte que le fournisseur de paiements en bitcoin Bitrefill a publié un message sur la plateforme X révélant qu'une attaque informatique le 1er mars 2026 a entraîné une fuite de données clients, provenant d'un ordinateur portable d'un employé compromis, ce qui a permis aux attaquants d'accéder à certaines bases de données et portefeuilles de cryptomonnaies. Les enquêtes indiquent que la méthode d'attaque est fortement similaire à celles utilisées précédemment par l'organisation de pirates coréens DPRK Lazarus/Bluenoroff contre des entreprises de cryptomonnaies. Environ 18 500 enregistrements d'achats contiennent des informations clients limitées (e-mails, adresses de paiement en cryptomonnaie et métadonnées IP), dont environ 1 000 enregistrements contiennent les noms des clients stockés de manière chiffrée, mais qui pourraient avoir été accessibles. Bitrefill indique que les clients n'ont pas besoin d'effectuer d'actions spécifiques, mais recommande de rester vigilants face à tout message inhabituel.

Bitrefill indique que les systèmes concernés ont été isolés et qu'elle collabore avec des experts en sécurité, des analystes chain-on et les autorités compétentes. Les opérations sont presque entièrement rétablies. L'entreprise souligne qu'elle est financièrement solide et profitable à long terme, ce qui lui permet d'absorber cette perte, et qu'elle renforcera continuellement ses mesures de sécurité numérique, notamment en matière de contrôle d'accès interne, de surveillance et de mécanismes de réponse aux incidents.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.