Bitrefill tiết lộ vụ tấn công mạng, nghi ngờ sự liên quan của các tin tặc Bắc Triều Tiên

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Bitrefill đã tiết lộ một vụ vi phạm bảo mật vào ngày 18 tháng 3 năm 2026, sau một cuộc tấn công mạng vào ngày 1 tháng 3 năm 2026. Tin tức trên chuỗi cho thấy cuộc tấn công có điểm tương đồng với các chiến thuật được nhóm Lazarus / Bluenoroff sử dụng. Hacker đã truy cập vào thông tin đăng nhập cũ thông qua máy tính xách tay của nhân viên bị xâm phạm, đánh cắp các khóa sản xuất và rút hết tiền từ các ví nóng. Sự cố này làm lộ 18.500 bản ghi mua hàng, bao gồm email, địa chỉ tiền điện tử và IP. Bitrefill đã tắt các hệ thống sau khi phát hiện hoạt động bất thường của thẻ quà tặng và thông báo cho người dùng bị ảnh hưởng. Công ty xác nhận không có bằng chứng nào về việc đánh cắp toàn bộ cơ sở dữ liệu và cảnh báo người dùng hãy cảnh giác với các tin nhắn khả nghi.

BlockBeats tin tức, ngày 18 tháng 3, nền tảng thương mại điện tử tiền điện tử Bitrefill đã công bố báo cáo sự cố cho biết công ty đã bị tấn công mạng vào ngày 1 tháng 3 năm 2026. Cuộc điều tra phát hiện ra rằng phương thức tấn công, phần mềm độc hại và luồng tiền trên chuỗi có nhiều điểm tương đồng với các cuộc tấn công trước đây của tổ chức tin tặc Triều Tiên Lazarus Group / Bluenoroff nhắm vào ngành tiền điện tử.


Bitrefill cho biết, cuộc tấn công bắt nguồn từ một chiếc laptop nhân viên bị xâm nhập, kẻ tấn công đã đánh cắp thông tin xác thực cũ để truy cập vào hệ thống, lấy được bản sao lưu chứa khóa sản xuất, sau đó mở rộng quyền truy cập vào một phần cơ sở dữ liệu và ví tiền điện tử, đồng thời chuyển tiền từ ví nóng.


Sau khi phát hiện các giao dịch mua thẻ quà tặng bất thường và hệ thống kho bị khai thác, công ty xác nhận đã bị xâm nhập và ngay lập tức tắt tất cả các hệ thống để xử lý khẩn cấp. Về dữ liệu, Bitrefill cho biết kẻ tấn công đã truy cập vào khoảng 18.500 bản ghi mua hàng, bao gồm thông tin như địa chỉ email, địa chỉ thanh toán mã hóa và IP; trong đó khoảng 1.000 đơn hàng chứa thông tin tên được mã hóa, và các người dùng liên quan đã được thông báo.


Công ty cho biết hiện không có bằng chứng cho thấy cơ sở dữ liệu đầy đủ đã bị đánh cắp và cho rằng khách hàng không cần thực hiện thêm hành động nào, nhưng khuyến nghị cảnh giác với bất kỳ liên lạc bất thường nào giả danh Bitrefill hoặc liên quan đến tài sản mã hóa. Nền tảng cho biết sẽ tiếp tục tăng cường các cuộc kiểm toán bảo mật, kiểm soát quyền truy cập và hệ thống giám sát để ngăn chặn các sự kiện tương tự xảy ra trong tương lai.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.