Bitrefill เปิดเผยการโจมตีทางไซเบอร์ สงสัยว่ามีแฮกเกอร์จากเกาหลีเหนือเกี่ยวข้อง

iconKuCoinFlash
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
Bitrefill เปิดเผยว่าเกิดการละเมิดความปลอดภัยเมื่อวันที่ 18 มีนาคม 2026 หลังจากถูกโจมตีทางไซเบอร์เมื่อวันที่ 1 มีนาคม 2026 ข่าวบนบล็อกเชนเปิดเผยว่าการโจมตีมีลักษณะคล้ายกับกลยุทธ์ที่กลุ่ม Lazarus Group / Bluenoroff ใช้ แฮกเกอร์เข้าถึงข้อมูลการเข้าสู่ระบบเก่าผ่านแล็ปท็อปของพนักงานที่ถูกโจมตี ขโมยคีย์การผลิต และถอนเงินออกจากวอลเล็ตแบบร้อน การละเมิดดังกล่าวเปิดเผยข้อมูลการซื้อ 18,500 รายการ รวมถึงอีเมล ที่อยู่คริปโต และ IP Bitrefill ปิดระบบหลังตรวจพบกิจกรรมบัตรของขวัญผิดปกติและแจ้งผู้ใช้ที่ได้รับผลกระทบ บริษัทยืนยันว่าไม่มีหลักฐานว่าฐานข้อมูลทั้งหมดถูกขโมย และเตือนผู้ใช้ให้ระวังข้อความที่น่าสงสัย

BlockBeats รายงานว่า เมื่อวันที่ 18 มีนาคม แพลตฟอร์มอีคอมเมิร์ซคริปโต Bitrefill ได้เผยแพร่รายงานเหตุการณ์ไม่พึงประสงค์ โดยระบุว่า บริษัทถูกโจมตีทางไซเบอร์เมื่อวันที่ 1 มีนาคม 2026 การสอบสวนพบว่า วิธีการโจมตี ซอฟต์แวร์อันตราย และการไหลเวียนของเงินบนบล็อกเชน มีความคล้ายคลึงอย่างมากกับการโจมตีในอดีตของกลุ่มแฮกเกอร์เกาหลีเหนือ Lazarus Group / Bluenoroff ที่มีเป้าหมายต่ออุตสาหกรรมคริปโต


Bitrefill ระบุว่า การโจมตีเกิดจากแล็ปท็อปของพนักงานที่ถูกเจาะเข้าไป แฮกเกอร์ได้ขโมยข้อมูลรับรองเก่าเพื่อเข้าสู่ระบบและรับภาพถ่ายที่มีกุญแจการผลิต จากนั้นจึงขยายสิทธิ์การเข้าถึงฐานข้อมูลบางส่วนและกระเป๋าเงินเข้ารหัส และโอนเงินจากกระเป๋าเงินร้อน


หลังจากตรวจพบการซื้อบัตรของขวัญผิดปกติและการใช้ประโยชน์จากสต็อก บริษัทยืนยันว่าถูกโจมตีและปิดระบบทั้งหมดทันทีเพื่อจัดการเหตุฉุกเฉิน ในด้านข้อมูล Bitrefill ระบุว่าผู้โจมตีเข้าถึงบันทึกการซื้อประมาณ 18,500 รายการ ซึ่งรวมถึงที่อยู่อีเมล ที่อยู่การชำระเงินดิจิทัล และ IP; ในจำนวนนี้ประมาณ 1,000 คำสั่งซื้อมีข้อมูลชื่อที่ถูกเข้ารหัสเก็บไว้ และผู้ใช้งานที่เกี่ยวข้องได้รับการแจ้งเตือนแล้ว


บริษัทระบุว่าขณะนี้ไม่มีหลักฐานว่าฐานข้อมูลทั้งหมดถูกขโมยไป และเชื่อว่าลูกค้าไม่จำเป็นต้องดำเนินการเพิ่มเติม แต่แนะนำให้ระมัดระวังต่อการสื่อสารที่ผิดปกติใดๆ ที่อ้างตัวเป็น Bitrefill หรือเกี่ยวข้องกับสินทรัพย์ดิจิทัล แพลตฟอร์มระบุว่าจะดำเนินการเสริมการตรวจสอบด้านความปลอดภัย การควบคุมสิทธิ์ และระบบการติดตามตรวจสอบ เพื่อป้องกันไม่ให้เหตุการณ์เช่นนี้เกิดขึ้นอีก

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา