Bitrefill раскрыла данные о взломе в марте, связанном с хакерами DPRK Lazarus

iconKuCoinFlash
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Сервис платежей в bitcoin Bitrefill раскрыла утечку безопасности 1 марта 2026 года, связанную с компрометацией ноутбука сотрудника. Инцидент привел к раскрытию данных клиентов, включая адреса электронной почты, криптовалютные платежные адреса и IP-метаданные, затронув около 18 500 записей. Примерно 1 000 записей с зашифрованными именами могли быть доступны злоумышленникам. Атака имеет сходства с прошлыми действиями группы DPRK Lazarus. Bitrefill заявила, что действия со стороны клиентов не требуются, но призвала быть внимательными к подозрительным сообщениям. Компания изолировала затронутые системы и сотрудничает с экспертами по безопасности и правоохранительными органами. Также было отмечено, что данные по инфляции и операционной прибыли позволяют компании компенсировать убытки и усилить меры безопасности.

Odaily Planet Daily сообщает: сервис биткоин-платежей Bitrefill опубликовал сообщение на платформе X, в котором раскрыл, что 1 марта 2026 года произошла кибератака, приведшая к утечке данных клиентов. Атака была инициирована через скомпрометированный ноутбук сотрудника, что позволило злоумышленникам получить доступ к части баз данных и криптовалютных кошельков. Следствие показало, что методы атаки сильно напоминают действия северокорейской хакерской группы DPRK Lazarus/Bluenoroff, ранее атаковавшей криптобизнес. Были скомпрометированы примерно 18 500 записей о покупках, содержащих ограниченную информацию о клиентах (электронные почты, адреса криптоплатежей и метаданные IP), из которых примерно 1 000 записей содержали имена клиентов, зашифрованные в хранилище, но потенциально доступные злоумышленникам. Bitrefill заявила, что клиентам не требуется предпринимать специальных действий, однако рекомендует быть внимательными к подозрительной информации.

Bitrefill сообщила, что соответствующие системы были изолированы, и она сотрудничает с экспертами по безопасности, аналитиками блокчейна и правоохранительными органами. Сейчас деятельность почти полностью восстановлена. Компания подчеркнула, что ее бизнес прибыльный в долгосрочной перспективе и имеет достаточные финансовые ресурсы для покрытия этих потерь, а также продолжит усиливать кибербезопасность, включая контроль доступа, мониторинг и механизмы реагирования на инциденты.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.