Bitrefill revela violação de dados de março ligada aos hackers DPRK Lazarus

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
O serviço de pagamento em bitcoin Bitrefill divulgou uma violação de segurança em 1º de março de 2026, ligada a um laptop de funcionário comprometido. O incidente expôs dados de clientes, incluindo endereços de e-mail, endereços de pagamento em criptomoedas e metadados de IP, afetando cerca de 18.500 registros. Aproximadamente 1.000 registros com nomes criptografados podem ter sido acessados. O ataque apresenta semelhanças com ações anteriores do grupo DPRK Lazarus. A Bitrefill afirmou que nenhuma ação dos clientes é necessária, mas recomendou vigilância contra mensagens suspeitas. A empresa isolou os sistemas afetados e está trabalhando com especialistas em segurança e autoridades policiais. Ela também observou que os dados de inflação e os lucros operacionais permitem absorver a perda enquanto reforça as medidas de segurança.

Odaily Planet Daily relata que o provedor de pagamentos em Bitcoin, Bitrefill, publicou em sua conta no X que sofreu um ataque cibernético em 1º de março de 2026, resultando em vazamento de dados de clientes. O ataque originou-se de um laptop de um funcionário comprometido, permitindo que atacantes acessem partes do banco de dados e carteiras de criptomoedas. A investigação revelou que a técnica utilizada é altamente semelhante a ataques anteriores realizados pelo grupo hacker norte-coreano DPRK Lazarus/Bluenoroff contra empresas de criptomoedas. Cerca de 18.500 registros de compras contêm informações limitadas de clientes (e-mail, endereços de pagamento em criptomoedas e metadados de IP), e aproximadamente 1.000 desses registros contêm nomes de clientes armazenados criptografadamente, mas que podem ter sido acessados. A Bitrefill afirmou que os clientes não precisam tomar ações especiais, mas recomendou estar atentos a comunicações suspeitas.

Bitrefill informou que os sistemas envolvidos já foram isolados e que está colaborando com especialistas em segurança, analistas on-chain e autoridades policiais. As operações estão quase totalmente restabelecidas. A empresa enfatizou que seu negócio é lucrativo a longo prazo e possui recursos suficientes para absorver essa perda, e continuará reforçando suas medidas de segurança cibernética, incluindo controles de acesso interno, monitoramento e mecanismos de resposta a emergências.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.