Bitrefill, siber saldırıyı açıkladı, Kuzey Koreli hackerların dahil olduğu şüphesi var

iconKuCoinFlash
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
Bitrefill, 1 Mart 2026'da gerçekleşen bir siber saldırıdan sonra 18 Mart 2026'da bir güvenlik ihlali bildirdi. Zincir üstü haberler, saldırganların Lazarus Grubu / Bluenoroff tarafından kullanılan taktiklere benzer yöntemler kullandığını ortaya koydu. Hakerler, compromised bir çalışan laptopu aracılığıyla eski kimlik bilgilerine erişti, üretim anahtarlarını çaldı ve sıcak cüzdanlardan fonları boşalttı. İhlal, e-postalar, kripto adresleri ve IP'leri içeren 18.500 satın alma kaydını açığa çıkardı. Bitrefill, anormal hediye kartı aktivitesi tespit ettikten sonra sistemleri kapattı ve etkilenen kullanıcıları bilgilendirdi. Şirket, tam veritabanı çalınmasına dair hiçbir kanıt olmadığını doğruladı ve kullanıcıları şüpheli mesajlara dikkat etmeye uyardı.

BlockBeats haberi göre, 18 Mart'ta kripto alım satım platformu Bitrefill, 1 Mart 2026 tarihinde bir siber saldırıya uğradığını açıkladı ve yapılan incelemede, saldırganın yöntemlerinin, kötü amaçlı yazılımlarının ve zincir üzerindeki fon akışlarının, Kuzey Koreli hacker grubu Lazarus Group / Bluenoroff'ın önceki kripto sektörü hedefli saldırılarıyla yüksek oranda benzerlik gösterdiği tespit edildi.


Bitrefill, saldırının işlenmiş bir çalışan dizüstü bilgisayardan kaynaklandığını, saldırganların eski kimlik bilgilerini çalıp sisteme girdiklerini, üretim anahtarlarını içeren bir anlık görüntü elde ettiklerini, ardından bazı veritabanlarına ve şifreli cüzdanlara erişim haklarını genişlettiklerini ve sıcak cüzdanlardan fonların transfer edildiğini belirtti.


Anormal hediye kartı satın alımı ve stokların kötüye kullanıldığı tespit edildikten sonra şirketin sisteme sızıldığı doğrulandı ve acil durum应对 amacıyla tüm sistemler hemen kapatıldı. Veri açısından, Bitrefill, saldırganların yaklaşık 18.500 satın alma kaydına eriştiğini, bu kayıtların e-posta adreslerini, kripto ödeme adreslerini ve IP bilgilerini içerdiğini belirtti; bunların yaklaşık 1.000'inde şifrelenmiş şekilde ad bilgileri yer alıyordu ve ilgili kullanıcılar bilgilendirildi.


Şirket, tam veritabanının çalındığına dair şu ana kadar hiçbir kanıt bulunmadığını ve müşterilerin ekstra bir işlem yapmaya gerek olmadığını belirtti; ancak Bitrefill veya kripto varlıklarla ilgili herhangi bir şüpheli iletişimden uyarılması önerildi. Platform, benzer olayların tekrarlanmasını önlemek için güvenlik denetimlerini, erişim kontrollerini ve izleme sistemlerini sürekli güçlendirmeye devam edecektir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.