Bitrefill เปิดเผยการรั่วไหลของข้อมูลเดือนมีนาคมที่เกี่ยวข้องกับแฮกเกอร์ DPRK Lazarus

iconKuCoinFlash
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
บริการชำระเงิน Bitcoin อย่าง Bitrefill เปิดเผยการละเมิดความปลอดภัยเมื่อวันที่ 1 มีนาคม 2026 ซึ่งเกี่ยวข้องกับแล็ปท็อปของพนักงานที่ถูกโจมตี เหตุการณ์นี้ทำให้ข้อมูลลูกค้าเปิดเผย รวมถึงที่อยู่อีเมล ที่อยู่การชำระเงินคริปโต และข้อมูลเมตาของ IP ซึ่งส่งผลกระทบต่อข้อมูลประมาณ 18,500 รายการ ประมาณ 1,000 รายการที่มีชื่อที่เข้ารหัสอาจถูกเข้าถึง การโจมตีนี้มีลักษณะคล้ายกับการกระทำในอดีตของกลุ่ม DPRK Lazarus Bitrefill ระบุว่าไม่จำเป็นต้องดำเนินการใดๆ จากลูกค้า แต่ขอให้ระมัดระวังต่อข้อความที่น่าสงสัย บริษัทได้แยกระบบที่ได้รับผลกระทบแล้ว และกำลังร่วมมือกับผู้เชี่ยวชาญด้านความปลอดภัยและหน่วยงานบังคับใช้กฎหมาย นอกจากนี้ยังระบุว่าข้อมูลเงินเฟ้อและกำไรจากการดำเนินงานช่วยให้สามารถรับมือกับความสูญเสียได้ ในขณะที่เสริมสร้างมาตรการด้านความปลอดภัย

Odaily Planet Daily รายงานว่า ผู้ให้บริการการชำระเงินด้วยบิตคอยน์ Bitrefill ได้โพสต์บนแพลตฟอร์ม X เปิดเผยว่าได้รับการโจมตีทางไซเบอร์เมื่อวันที่ 1 มีนาคม 2026 ซึ่งทำให้ข้อมูลลูกค้ารั่วไหล การโจมตีเกิดจากแล็ปท็อปของพนักงานที่ถูกเจาะเข้าถึง และส่งผลให้ผู้โจมตีสามารถเข้าถึงฐานข้อมูลบางส่วนและกระเป๋าสตางค์สกุลเงินดิจิทัล การสอบสวนพบว่า วิธีการโจมตีครั้งนี้มีความคล้ายคลึงอย่างมากกับการโจมตีในอดีตของกลุ่มแฮกเกอร์ DPRK Lazarus/Bluenoroff จากเกาหลีเหนือที่เคยโจมตีบริษัทคริปโต ข้อมูลการซื้อประมาณ 18,500 รายการเกี่ยวข้องกับข้อมูลลูกค้าจำกัด (อีเมล ที่อยู่การชำระเงินคริปโต และเมตาดาตาของ IP) โดยข้อมูลชื่อลูกค้าในประมาณ 1,000 รายการถูกเข้ารหัสเก็บไว้ แต่อาจถูกเข้าถึงได้ Bitrefill ระบุว่า ลูกค้าไม่จำเป็นต้องดำเนินการใดๆ เป็นพิเศษ แต่แนะนำให้ระมัดระวังข้อมูลที่ผิดปกติ

Bitrefill ระบุว่าได้แยกระบบที่เกี่ยวข้องออกแล้ว และร่วมมือกับผู้เชี่ยวชาญด้านความปลอดภัย นักวิเคราะห์บนบล็อกเชน และหน่วยงานบังคับใช้กฎหมาย ขณะนี้การดำเนินงานใกล้เคียงกับการกลับมาเป็นปกติอย่างสมบูรณ์ โดยเน้นย้ำว่าธุรกิจมีกำไรระยะยาวและมีสภาพคล่องเพียงพอที่จะรับมือกับความสูญเสียครั้งนี้ และจะดำเนินการเสริมสร้างมาตรการด้านความปลอดภัยทางไซเบอร์ต่อไป รวมถึงการควบคุมการเข้าถึงภายใน การตรวจสอบ และกลไกการตอบสนองต่อเหตุฉุกเฉิน

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา