Bitrefill раскрыла кибератаку, предполагаемое участие северокорейских хакеров

iconKuCoinFlash
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Bitrefill сообщила о нарушении безопасности 18 марта 2026 года после кибератаки 1 марта 2026 года. Ончейн-новости показали, что атака имела сходства с тактиками, используемыми группой Lazarus / Bluenoroff. Хакеры получили доступ к старым учетным данным через скомпрометированный ноутбук сотрудника, украли производственные ключи и изъяли средства из горячих кошельков. В результате утечки были раскрыты 18 500 записей о покупках, включая электронные адреса, криптоадреса и IP-адреса. Bitrefill отключила системы после обнаружения аномальной активности с подарочными картами и уведомила пострадавших пользователей. Компания подтвердила отсутствие доказательств полной кражи базы данных и предупредила пользователей быть внимательными к подозрительным сообщениям.

Сообщение BlockBeats: 18 марта Bitrefill, криптовалютная платформа электронной коммерции, опубликовала отчет о инциденте, в котором сообщается, что 1 марта 2026 года компания подверглась кибератаке. По результатам расследования было установлено, что методы атаки, вредоносное ПО и потоки средств в блокчейне сильно напоминают прошлые атаки северокорейской хакерской группы Lazarus Group / Bluenoroff на криптовалютную отрасль.


Bitrefill сообщила, что атака началась с заражённого ноутбука сотрудника, после чего хакеры, получив старые учётные данные, проникли в систему, извлекли снимок, содержащий производственные ключи, расширили права доступа к части баз данных и криптокошельков, а затем перевели средства из горячего кошелька.


После обнаружения аномальных покупок подарочных карт и использования запасов компания подтвердила взлом и немедленно отключила все системы для экстренного реагирования. В отношении данных Bitrefill сообщила, что злоумышленники получили доступ к примерно 18 500 записям о покупках, включая адреса электронной почты, адреса криптовалютных платежей и IP-адреса; примерно 1000 заказов содержали информацию о именах, зашифрованную с помощью криптографии, и соответствующие пользователи уже были уведомлены.


Компания заявила, что на данный момент нет доказательств того, что полная база данных была скомпрометирована, и считает, что клиентам не требуется предпринимать дополнительные действия, однако рекомендует быть внимательными к любым подозрительным сообщениям, выдающим себя за Bitrefill или связанным с криптоактивами. Платформа заявила, что将继续 усиливать аудит безопасности, контроль доступа и системы мониторинга, чтобы предотвратить повторение подобных инцидентов.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.