Bitrefill раскрыла утечку данных, связанную с подозреваемыми хакерами из Северной Кореи

iconChaincatcher
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Сервис оплаты bitcoin Bitrefill сообщил о нарушении безопасности 1 марта 2026 года после подозреваемой хакерской атаки из Северной Кореи. Атака использовала скомпрометированный ноутбук сотрудника, что привело к частичному раскрытию базы данных. Инцидент повторяет тактики, используемые группой DPRK Lazarus/Bluenoroff. Были затронуты примерно 18 500 записей о покупках, включая электронные адреса, метаданные IP и криптоадреса. Около 1000 записей с зашифрованными именами могли быть просмотрены. Bitrefill заявила, что клиентам не нужно предпринимать действий, но следует быть внимательными к фишинговым попыткам. Компания изолировала инцидент и сотрудничает с экспертами и правоохранительными органами. Операции почти вернулись к норме, финансовых потерь не ожидается. Компания планирует усилить меры безопасности, особенно в области доступа и мониторинга. Нарушение произошло на фоне растущей обеспокоенности по поводу данных по инфляции и более широких кибербезопасностных рисков в криптовалютной сфере.

ChainCatcher сообщает, что сервис биткоин-платежей Bitrefill опубликовал сообщение на платформе X, в котором раскрыла, что 1 марта 2026 года произошла кибератака, приведшая к утечке данных клиентов. Атака была инициирована через скомпрометированный ноутбук сотрудника, что позволило злоумышленникам получить доступ к части баз данных и криптовалютных кошельков. Следствие показало, что методы атаки сильно напоминают ранее использовавшиеся северокорейской хакерской группировкой DPRK Lazarus/Bluenoroff при атаках на крипто-компании. В утечку попали около 18 500 записей о покупках, содержащих ограниченную информацию о клиентах (электронные почты, адреса криптовалютных платежей и метаданные IP), причем имена примерно 1000 клиентов были зашифрованы, но могли быть доступны. Bitrefill заявила, что клиентам не требуется предпринимать специальных действий, однако рекомендует быть внимательными к подозрительной информации. Компания также добавила, что соответствующие системы уже отключены и изолированы, а сотрудники работают в тесном сотрудничестве с экспертами по безопасности, блокчейн-аналитиками и правоохранительными органами; в настоящее время операции почти полностью восстановлены. Компания подчеркнула, что ее бизнес прибыльный и финансово устойчивый, что позволяет компенсировать потери от инцидента, а также продолжит усиливать меры кибербезопасности, включая контроль доступа, мониторинг и механизмы реагирования на инциденты.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.