ChainCatcher'e göre, Bitcoin ödeme hizmeti sağlayıcısı Bitrefill, X platformunda 1 Mart 2026 tarihinde bir ağ saldırısına uğradığını ve müşteri verilerinin sızdırıldığını açıkladı. Saldırı, bir çalışanın bilgisayarının ele geçirilmesiyle başlamış ve bazı veritabanları ile kripto para cüzdanlarına erişim sağlanmıştır. Araştırmalar, bu saldırının yöntemlerinin, Kuzey Koreli DPRK Lazarus/Bluenoroff hacker grubunun geçmişte kripto şirketlerine karşı kullandığı tekniklerle yüksek oranda benzer olduğunu göstermektedir. Yaklaşık 18.500 satın alma kaydı, sınırlı müşteri bilgilerini (e-posta, kripto ödeme adresleri ve IP meta verileri) içermektedir; bu kayıtların yaklaşık 1.000'inde müşteri adları şifrelenmiş şekilde saklanmıştır, ancak erişilebilir olabilir. Bitrefill, müşterilerin özel bir işlem yapmalarının gerekmediğini belirtti, ancak anormal mesajlara dikkat etmelerini önerdi. Bitrefill ayrıca ilgili sistemleri izole etmek için kapatmış, güvenlik uzmanları, zincir üzerindeki analistler ve yasal yetkililerle iş birliği içinde olduğunu ve hemen hemen normal operasyonlara döndüğünü ekledi. Şirket, iş modelinin uzun vadeli olarak karlı ve finansal olarak yeterli olduğunu vurgulayarak bu kayıpları karşılayabileceğini ve iç erişim kontrollerini, izlemeyi ve acil durum tepki mekanizmalarını sürekli güçlendirmeye devam edeceğini ifade etti.
Bitrefill, şüpheli Kuzey Koreli hackerlarla bağlantılı bir veri ihlali bildirdi
ChaincatcherPaylaş






Bitcoin ödeme hizmeti Bitrefill, 1 Mart 2026 tarihinde şüpheli bir Kuzey Kore siber saldırı sonucu bir güvenlik ihlali olduğunu açıkladı. Saldırı, compromised bir çalışan dizüstü bilgisayarı kullanılarak gerçekleştirildi ve kısmen veritabanı maruziyetine neden oldu. Olay, DPRK Lazarus/Bluenoroff grubunun kullandığı taktikleri yansıtmaktadır. E-posta, IP meta verileri ve kripto adresleri dahil olmak üzere yaklaşık 18.500 satın alma kaydı etkilenmiştir. Şifrelenmiş isimlere sahip yaklaşık 1.000 kayıt görüntülenmiş olabilir. Bitrefill, müşterilerin herhangi bir işlem yapmalarına gerek olmadığını ancak phishing girişimlerine dikkat etmeleri gerektiğini belirtti. Şirket, ihlali izole etti ve uzmanlar ile law enforcement ile çalışıyor. İşlemler neredeyse normal seviyeye döndü ve finansal bir etki beklenmiyor. Şirket, özellikle erişim ve izleme konularında güvenlik önlemlerini güçlendirmeyi planlıyor. Bu ihlal, enflasyon verileri ve kripto alanındaki genel siber güvenlik riskleri konusundaki artan endişelerle aynı zamana denk geliyor.
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.