ChainCatcher повідомляє, що постачальник платежів у біткойнах Bitrefill опублікував повідомлення на платформі X, в якому розкрив, що 1 березня 2026 року став жертвою кібератаки, що призвела до витоку даних клієнтів. Атака була здійснена через скомпрометований ноутбук працівника, що дозволило злоумисникам отримати доступ до частини баз даних та криптовалютних гаманців. За результатами розслідування, методи атаки дуже схожі на ті, що використовував північнокорейський хакерський організація DPRK Lazarus/Bluenoroff у минулому проти крипто-підприємств. У 18 500 записах про покупки були виявлені обмежені дані клієнтів (електронна пошта, криптовалютні адреси для оплати та IP-метадані), а імена близько 1 000 клієнтів були зашифровані, але могли бути доступні. Bitrefill зазначила, що клієнтам не потрібно виконувати спеціальних дій, але рекомендує бути обережними щодо підозрілих повідомлень. Bitrefill додала, що відповідні системи були вимкнені та ізольовані, а компанія співпрацює з експертами з кібербезпеки, аналітиками ланцюга та правоохоронними органами, і зараз майже повністю відновила свою роботу. Компанія підкреслила, що її бізнес довгостроково прибутковий і має достатні кошти, щоб покрити ці втрати, і продовжить підсилювати кібербезпеку, включаючи контроль доступу, моніторинг та механізми реагування на надзвичайні ситуації.
Bitrefill повідомляє про витік даних, пов’язаний із підозрюваними хакерами з Північної Кореї
ChaincatcherПоділитися






Служба оплати bitcoin Bitrefill розкрила порушення безпеки 1 березня 2026 року після підозрюваної спроби хакерської атаки з Північної Кореї. Атака використала скомпрометований ноутбук працівника, що призвело до часткового витоку бази даних. Інцидент відповідає тактикам групи DPRK Lazarus/Bluenoroff. Під впливом опинилося близько 18 500 записів про покупки, включаючи електронні адреси, метадані IP та криптоадреси. Близько 1000 записів із зашифрованими іменами могли бути переглянуті. Bitrefill повідомила, що клієнтам не потрібно нічого робити, але варто стежити за спробами фішингу. Фірма ізолювала порушення та працює з експертами та правоохоронними органами. Операції майже повернулися до норми, і не очікується фінансового впливу. Компанія планує покращити заходи безпеки, зокрема щодо доступу та моніторингу. Порушення відбулося на тлі зростаючих занепокоєнь щодо даних про інфляцію та загальних кібербезпекових ризиків у криптовалютному просторі.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.