Bitrefill เปิดเผยว่ามีการรั่วไหลของข้อมูลที่เชื่อมโยงกับแฮกเกอร์ที่สงสัยว่าเป็นของเกาหลีเหนือ

iconChaincatcher
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
บริการชำระเงิน Bitcoin อย่าง Bitrefill เปิดเผยการละเมิดความปลอดภัยเมื่อวันที่ 1 มีนาคม 2026 หลังจากมีการโจมตีโดยแฮกเกอร์ที่สงสัยว่ามาจากเกาหลีเหนือ การโจมตีใช้แล็ปท็อปของพนักงานที่ถูกเจาะเข้ามา ทำให้ข้อมูลฐานข้อมูลบางส่วนรั่วไหล เหตุการณ์นี้มีลักษณะคล้ายกับกลยุทธ์ที่กลุ่ม DPRK Lazarus/Bluenoroff ใช้ โดยมีบันทึกการซื้อประมาณ 18,500 รายการที่ได้รับผลกระทบ รวมถึงอีเมล ข้อมูลเมตาของ IP และที่อยู่คริปโต ประมาณ 1,000 รายการที่มีชื่อถูกเข้ารหัสอาจถูกดูโดยผู้โจมตี Bitrefill ระบุว่าลูกค้าไม่จำเป็นต้องดำเนินการใดๆ แต่ควรระวังการหลอกลวงแบบฟิชชิง บริษัทได้แยกการละเมิดดังกล่าวแล้ว และกำลังร่วมมือกับผู้เชี่ยวชาญและหน่วยงานบังคับใช้กฎหมาย การดำเนินงานใกล้เคียงกับภาวะปกติแล้ว โดยไม่คาดว่าจะมีผลกระทบทางการเงิน บริษัทวางแผนที่จะเสริมมาตรการด้านความปลอดภัย โดยเฉพาะอย่างยิ่งในด้านการเข้าถึงและการตรวจสอบ การละเมิดนี้เกิดขึ้นในช่วงที่มีความกังวลเพิ่มขึ้นเกี่ยวกับข้อมูลเงินเฟ้อและความเสี่ยงด้านไซเบอร์โดยรวมในวงการคริปโต

ChainCatcher รายงานว่า ผู้ให้บริการการชำระเงินด้วยบิตคอยน์ Bitrefill ได้โพสต์บนแพลตฟอร์ม X เปิดเผยว่า เมื่อวันที่ 1 มีนาคม 2026 ได้รับการโจมตีทางไซเบอร์ซึ่งทำให้ข้อมูลลูกค้ารั่วไหล การโจมตีเกิดจากแล็ปท็อปของพนักงานที่ถูกเจาะเข้าถึง ทำให้ผู้โจมตีสามารถเข้าถึงฐานข้อมูลบางส่วนและกระเป๋าสตางค์สกุลเงินดิจิทัล การสอบสวนพบว่า วิธีการโจมตีครั้งนี้มีความคล้ายคลึงอย่างมากกับการโจมตีในอดีตของกลุ่มแฮกเกอร์ DPRK Lazarus/Bluenoroff จากเกาหลีเหนือที่เคยโจมตีบริษัทคริปโตฯ โดยข้อมูลการซื้อประมาณ 18,500 รายการเกี่ยวข้องกับข้อมูลลูกค้าจำกัด (อีเมล ที่อยู่การชำระเงินคริปโต และเมตาดาตาของ IP) โดยข้อมูลชื่อลูกค้าของประมาณ 1,000 รายการถูกเข้ารหัสเก็บไว้ แต่อาจถูกเข้าถึงได้ Bitrefill ระบุว่า ลูกค้าไม่จำเป็นต้องดำเนินการใดๆ เป็นพิเศษ แต่แนะนำให้ระมัดระวังข้อมูลที่ผิดปกติ Bitrefill เพิ่มเติมว่า ขณะนี้ได้ปิดระบบที่เกี่ยวข้องเพื่อแยกออกแล้ว และร่วมมือกับผู้เชี่ยวชาญด้านความปลอดภัย นักวิเคราะห์บนบล็อกเชน และหน่วยงานบังคับใช้กฎหมาย โดยปัจจุบันการดำเนินงานใกล้เคียงกับภาวะปกติแล้ว บริษัทเน้นย้ำว่า ธุรกิจมีกำไรอย่างต่อเนื่องและมีสภาพคล่องเพียงพอที่จะรับมือกับความสูญเสียครั้งนี้ และจะดำเนินการเสริมสร้างมาตรการด้านความปลอดภัยทางไซเบอร์อย่างต่อเนื่อง รวมถึงการควบคุมการเข้าถึงภายใน การตรวจสอบ และกลไกตอบสนองฉุกเฉิน

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา