Bitrefill tiết lộ vụ vi phạm dữ liệu tháng Ba liên quan đến các hacker DPRK Lazarus

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Dịch vụ thanh toán bitcoin Bitrefill đã tiết lộ một vụ vi phạm bảo mật vào ngày 1 tháng 3 năm 2026, liên quan đến máy tính xách tay của nhân viên bị xâm phạm. Sự cố này làm lộ dữ liệu khách hàng, bao gồm địa chỉ email, địa chỉ thanh toán tiền điện tử và siêu dữ liệu IP, ảnh hưởng đến khoảng 18.500 bản ghi. Khoảng 1.000 bản ghi có tên được mã hóa có thể đã bị truy cập. Cuộc tấn công có điểm tương đồng với các hành động trước đây của nhóm DPRK Lazarus. Bitrefill cho biết khách hàng không cần thực hiện bất kỳ hành động nào, nhưng khuyến nghị cảnh giác với các tin nhắn khả nghi. Công ty đã cô lập các hệ thống bị ảnh hưởng và đang hợp tác với các chuyên gia bảo mật cùng cơ quan thực thi pháp luật. Họ cũng lưu ý rằng dữ liệu lạm phát và lợi nhuận hoạt động cho phép họ hấp thụ tổn thất trong khi củng cố các biện pháp bảo mật.

Odaily Planet Daily báo cáo: Dịch vụ thanh toán Bitcoin Bitrefill đã đăng bài trên nền tảng X tiết lộ rằng vào ngày 1 tháng 3 năm 2026, họ đã bị tấn công mạng dẫn đến rò rỉ dữ liệu khách hàng, với nguồn gốc từ chiếc laptop của nhân viên bị xâm nhập, khiến một số cơ sở dữ liệu và ví tiền điện tử bị kẻ tấn công truy cập. Khảo sát cho thấy phương thức tấn công này có nhiều điểm tương đồng với các cuộc tấn công trước đây của tổ chức tin tặc DPRK Lazarus/Bluenoroff nhắm vào các doanh nghiệp tiền điện tử. Khoảng 18.500 bản ghi mua hàng liên quan đến thông tin khách hàng hạn chế (email, địa chỉ thanh toán tiền điện tử và siêu dữ liệu IP), trong đó khoảng 1.000 bản ghi chứa thông tin tên khách hàng được mã hóa lưu trữ nhưng có thể đã bị truy cập. Bitrefill cho biết khách hàng không cần thực hiện thao tác đặc biệt nào, nhưng nên cảnh giác với các thông tin bất thường.

Bitrefill cho biết đã cô lập các hệ thống liên quan và đang hợp tác với các chuyên gia bảo mật, nhà phân tích chuỗi và cơ quan thực thi pháp luật; hiện tại hoạt động đã gần như trở lại bình thường. Họ nhấn mạnh rằng doanh nghiệp có lợi nhuận dài hạn và nguồn vốn dồi dào, đủ khả năng hấp thụ tổn thất này, đồng thời sẽ tiếp tục củng cố các biện pháp an ninh mạng, bao gồm kiểm soát truy cập nội bộ, giám sát và cơ chế phản ứng khẩn cấp.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.