Bitrefill, Mart ayı veri ihlalini DPRK Lazarus Hackerları ile bağlantılı olarak açıkladı

iconKuCoinFlash
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
Bitcoin ödeme hizmeti Bitrefill, 1 Mart 2026 tarihinde bir çalışanın bilgisayarının güvenliğinin ihlal edilmesiyle bağlantılı bir güvenlik ihlali olduğunu açıkladı. Olay, e-posta adresleri, kripto ödeme adresleri ve IP meta verileri dahil olmak üzere müşteri verilerini ortaya çıkardı ve yaklaşık 18.500 kaydı etkiledi. Şifrelenmiş isimlere sahip yaklaşık 1.000 kayıt erişilmiş olabilir. Saldırı, DPRK Lazarus grubunun geçmiş eylemlerine benzerlikler göstermektedir. Bitrefill, müşterilerin herhangi bir eylemde bulunmaması gerektiğini belirtti ancak şüpheli mesajlara karşı dikkatli olmaya çağırdı. Şirket, etkilenen sistemleri izole etti ve güvenlik uzmanları ile hukuki makamlarla çalışıyor. Ayrıca enflasyon verileri ve operasyonel karlar sayesinde kayıpları karşılayabildiğini ve güvenlik önlemlerini güçlendirdiğini de not etti.

Odaily Yıldız Günlüğüne göre, Bitcoin ödeme hizmeti sağlayıcısı Bitrefill, X platformunda 1 Mart 2026 tarihinde bir siber saldırıya uğradığını ve müşteri verilerinin sızdırıldığını açıkladı. Saldırı, bir çalışanın bilgisayarının ele geçirilmesiyle gerçekleşti ve bu durum bazı veritabanlarının ve kripto para cüzdanlarının saldırganlar tarafından erişilmesine neden oldu. Yapılan araştırmalar, bu saldırının yöntemlerinin, Kuzey Koreli DPRK Lazarus/Bluenoroff hacker grubunun geçmişte kripto şirketlerine yönelik gerçekleştirdiği saldırılarla yüksek oranda benzer olduğunu gösterdi. Sızan yaklaşık 18.500 satın alma kaydında sınırlı müşteri bilgileri (e-posta, kripto ödeme adresleri ve IP meta verileri) yer alıyor; bu kayıtların yaklaşık 1.000'inde müşteri adları şifreli olarak saklanıyor ancak erişilebilir olabilir. Bitrefill, müşterilerin özel bir işlem yapmalarının gerekmediğini belirtti ancak anormal mesajlara dikkat etmelerini önerdi.

Bitrefill, ilgili sistemi izole ettiğini ve güvenlik uzmanları, zincir üstü analistler ile yetkili kurumlarla iş birliği yaptığını belirtti; şu anda hemen hemen normal operasyonlara döndü. İşletmenin uzun vadeli karlı olduğunu ve finansal kaynaklarının bu kayıpları karşılayabilecek düzeyde olduğunu vurguladı ve iç erişim kontrollerini, izlemeyi ve acil durum tepki mekanizmalarını güçlendirmeye devam edecektir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.