Bitrefill tiết lộ vụ vi phạm dữ liệu liên quan đến các tin tặc nghi là Bắc Triều Tiên

iconChaincatcher
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Dịch vụ thanh toán bitcoin Bitrefill đã tiết lộ một vụ vi phạm bảo mật vào ngày 1 tháng 3 năm 2026, sau một cuộc tấn công mạng nghi do Bắc Triều Tiên thực hiện. Cuộc tấn công khai thác một máy tính xách tay của nhân viên bị xâm phạm, dẫn đến việc một phần cơ sở dữ liệu bị lộ. Sự cố này phản ánh các chiến thuật được nhóm DPRK Lazarus/Bluenoroff sử dụng. Khoảng 18.500 bản ghi mua hàng bị ảnh hưởng, bao gồm email, siêu dữ liệu IP và địa chỉ tiền điện tử. Khoảng 1.000 bản ghi có tên được mã hóa có thể đã bị xem. Bitrefill cho biết khách hàng không cần hành động nhưng nên cảnh giác với các nỗ lực lừa đảo qua email. Công ty đã cô lập vụ vi phạm và đang hợp tác với các chuyên gia cùng cơ quan thực thi pháp luật. Hoạt động đang gần như trở lại bình thường, không kỳ vọng ảnh hưởng tài chính. Công ty dự định tăng cường các biện pháp bảo mật, đặc biệt là về truy cập và giám sát. Vụ vi phạm xảy ra trong bối cảnh ngày càng gia tăng lo ngại về dữ liệu lạm phát và các rủi ro an ninh mạng rộng hơn trong không gian tiền điện tử.

ChainCatcher đưa tin, nhà cung cấp dịch vụ thanh toán Bitcoin Bitrefill đã đăng bài trên nền tảng X tiết lộ rằng vào ngày 1 tháng 3 năm 2026, họ đã bị tấn công mạng dẫn đến rò rỉ dữ liệu khách hàng, với cuộc tấn công xuất phát từ một chiếc laptop của nhân viên bị xâm nhập, khiến một phần cơ sở dữ liệu và ví tiền điện tử bị kẻ tấn công truy cập. Khảo sát cho thấy phương thức tấn công này có nhiều điểm tương đồng với các cuộc tấn công trước đây của tổ chức tin tặc DPRK Lazarus/Bluenoroff nhắm vào các doanh nghiệp tiền điện tử. Khoảng 18.500 bản ghi mua hàng liên quan đến thông tin khách hàng hạn chế (email, địa chỉ thanh toán tiền điện tử và siêu dữ liệu IP), trong đó khoảng 1.000 bản ghi có tên khách hàng được mã hóa lưu trữ nhưng có thể đã bị truy cập. Bitrefill cho biết khách hàng không cần thực hiện hành động đặc biệt nào, nhưng nên cảnh giác với các thông tin bất thường. Bitrefill bổ sung rằng họ đã tắt các hệ thống liên quan để cách ly và đang hợp tác với các chuyên gia bảo mật, nhà phân tích chuỗi và cơ quan thực thi pháp luật; hiện tại hoạt động gần như đã trở lại bình thường. Công ty nhấn mạnh rằng hoạt động kinh doanh luôn có lợi nhuận dài hạn và nguồn vốn dồi dào, đủ khả năng hấp thụ tổn thất này, đồng thời sẽ tiếp tục củng cố các biện pháp an ninh mạng, bao gồm kiểm soát truy cập nội bộ, giám sát và cơ chế phản ứng khẩn cấp.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.