Bitrefill розкриває порушення даних у березні, пов’язане з хакерами DPRK Lazarus

iconKuCoinFlash
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Служба платежів bitcoin Bitrefill розкрила порушення безпеки 1 березня 2026 року, пов’язане з компрометацією ноутбука працівника. Інцидент призвів до витоку даних клієнтів, включаючи електронні адреси, криптовалютні платіжні адреси та IP-метадані, що вплинуло на близько 18 500 записів. Приблизно 1 000 записів із зашифрованими іменами могли бути отримані. Атака має подібності з попередніми діями групи DPRK Lazarus. Bitrefill зазначила, що дій від клієнтів не потрібно, але закликала до обережності щодо підозрілих повідомлень. Фірма ізольовала уражені системи та працює з експертами з безпеки та правоохоронними органами. Вона також зазначила, що дані про інфляцію та операційний прибуток дозволяють їй компенсувати втрати, посилюючи заходи безпеки.

Odaily Planet Daily: Сервіс біткоїн-платежів Bitrefill опублікував повідомлення на платформі X, згідно з яким 1 березня 2026 року став жертвою кібератаки, що призвела до витоку даних клієнтів. Атака була здійснена через скомпрометований ноутбук працівника, що дозволило злоумисникам отримати доступ до частини баз даних та криптовалютних гаманців. За результатами розслідування, методи атаки суттєво схожі на ті, що використовувалися раніше хакерською групою DPRK Lazarus/Bluenoroff з Північної Кореї під час атак на криптовалютні компанії. У пошкодженому наборі даних міститься приблизно 18 500 записів покупок, що містять обмежену інформацію про клієнтів (електронна пошта, криптовалютні адреси для платежів та метадані IP). Приблизно 1 000 записів містять імена клієнтів, зашифровані у базі даних, але можливо були доступні злоумисникам. Bitrefill зазначила, що клієнтам не потрібно виконувати спеціальних дій, але рекомендує бути обережними щодо підозрілих повідомлень.

Bitrefill повідомив, що відповідні системи було ізольовано, і він співпрацює з експертами з безпеки, аналітиками ланцюга та правоохоронними органами; зараз операції майже повністю відновлені. Він підкреслив, що бізнес має тривалий прибуток і достатні кошти, щоб поглинути ці втрати, і продовжуватиме підсилювати заходи кібербезпеки, включаючи контроль доступу, моніторинг та механізми реагування на надзвичайні ситуації.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.