Bitrefill Sufre un Ciberataque que Expone 18.500 Registros, se Sospecha del Grupo Lazarus

TheNewsCryptoPublicado a 2026-03-18Actualizado a 2026-03-18

Resumen

Bitrefill, una plataforma de pagos con criptomonedas, informó de un ciberataque el 1 de marzo de 2026, atribuido al grupo Lazarus, asociado a Corea del Norte. El incidente expuso aproximadamente 18.500 registros de compras de clientes, incluyendo direcciones de correo electrónico, direcciones de pago con cripto y datos de IP. Los atacantes accedieron a la infraestructura mediante el compromiso del portátil de un empleado, moviendo fondos desde la cartera caliente y explotando el sistema de tarjetas de regalo. Bitrefill detectó la actividad sospechosa, suspendió los sistemas rápidamente y aseguró que cubrirá todas las pérdidas con fondos propios. La empresa ha reforzado su seguridad con mejores controles de acceso, monitoreo y respuesta ante incidentes, destacando que este fue su primer gran breach en más de una década. La mayoría de los servicios ya están operativos.

Bitrefill, una plataforma de pagos con criptomonedas, informó que fue objetivo de un ciberataque el 1 de marzo de 2026, y atribuyó el ataque al Grupo Lazarus, un colectivo de hackers asociado con Corea del Norte. El ataque expuso alrededor de 18.500 registros de compras de clientes y afectó varios aspectos de los sistemas de Bitrefill, incluidas sus billeteras de criptomonedas.

Cómo Ocurrió esta Brecha

Según la empresa, la brecha comenzó con la computadora comprometida de un empleado. En este caso, los hackers pudieron ingresar a la infraestructura de Bitrefill y acceder a las claves de producción al mover fondos de la billetera caliente para explotar su sistema de tarjetas de regalo. La compañía notó actividad inusual y rápidamente cerró los sistemas para evitar más daños.

El atacante accedió a alrededor de 18.500 registros de compras, que incluyen direcciones de correo electrónico, direcciones de pago con criptomonedas y datos de direcciones IP. La firma afirma que los hackers no intentaron robar todos los datos de los clientes, y su principal enfoque estuvo en los fondos de criptomonedas y las tarjetas de regalo.

Bitrefill confirmó que cubrirá todas las pérdidas utilizando sus propios fondos. La compañía dijo que sigue siendo financieramente estable y que la mayoría de los servicios, incluidos pagos y cuentas, ya están de vuelta a la normalidad.

Bitrefill ha tomado medidas para mejorar la seguridad al proporcionar un control de acceso más fuerte, mejores sistemas de monitoreo, pruebas de seguridad externas y sistemas de respuesta más rápidos para futuros ataques. Además, colabora con analistas de blockchain y expertos en seguridad. Según Bitrefill, el hackeo fue la primera brecha de seguridad significativa de la compañía en más de diez años. A pesar del daño del ataque, el negocio respondió rápidamente y reanudó sus operaciones.

Noticias Destacadas de Criptomonedas:

La SEC y la CFTC Introducen un Marco de Clasificación de Criptomonedas

EtiquetasBitrefillCriptomoneda

Preguntas relacionadas

Q¿Qué empresa fue víctima de un ciberataque y cuándo ocurrió?

ABitrefill, una plataforma de pagos de criptomonedas, fue víctima de un ciberataque el 1 de marzo de 2026.

Q¿Qué grupo de hackers es sospechoso de estar detrás del ataque a Bitrefill?

AEl grupo Lazarus, un colectivo de hackers asociado con Corea del Norte, es el sospechoso del ataque.

Q¿Cuántos registros de compra de clientes se vieron expuestos en el ataque?

AEl ataque expuso aproximadamente 18.500 registros de compra de clientes.

Q¿Qué tipo de información contenía los registros de compra comprometidos?

ALos registros incluían direcciones de correo electrónico, direcciones de pago de criptomonedas y datos de direcciones IP.

Q¿Qué medidas tomó Bitrefill para cubrir las pérdidas y mejorar la seguridad?

ABitrefill cubrirá todas las pérdidas con sus propios fondos y ha mejorado la seguridad con controles de acceso más fuertes, mejores sistemas de monitoreo, pruebas de seguridad externas y sistemas de respuesta más rápidos.

Lecturas Relacionadas

9,42 millones de minoristas se apresuran por comprar acciones de Longxin Technology, ¿quién resultó adjudicado?

El resultado de la OPV de Changxin Technology (Long鑫 Tech) se ha dado a conocer. Un total de 9.4288 millones de inversores minoristas y 285 instituciones participaron en la suscripción. Tras activar el mecanismo de reequilibrio, la tasa de asignación para minoristas en línea subió a aproximadamente el 0,4714%, la más alta para una nueva acción en la bolsa STAR, con unos 7,7 millones de números asignados. Se necesitaba un capital de aproximadamente 1,06 millones de RMB para obtener una asignación. Las instituciones recibieron el 28,25% de las acciones. Taikang Asset Management fue la institución que más asignaciones obtuvo. Entre los fondos públicos, los tres primeros fueron E Fund, Southern Fund y ICBC Credit Suisse. El fundador de la destacada empresa china de modelos de IA, Liang Wenfeng, a través de sus firmas de gestión cuantitativa Ningbo幻方 y Zhejiang九章, obtuvo la mayor asignación entre los fondos privados, con un valor total de 1750 millones de RMB. Se estima que podría obtener unas ganancias de 730 millones de RMB si la capitalización de mercado de la empresa alcanza los 3 billones de RMB tras su cotización. Se prevé que Changxin Technology cotice el 27 de julio. Su valoración se sitúa principalmente por encima del billón de RMB, con estimaciones que van desde 1 billón hasta más de 4 billones. Sin embargo, la reciente corrección del mercado tecnológico global podría afectar a su desempeño inicial en bolsa.

marsbitHace 1 hora(s)

9,42 millones de minoristas se apresuran por comprar acciones de Longxin Technology, ¿quién resultó adjudicado?

marsbitHace 1 hora(s)

Una ‘diosa’ de la caridad con 3 millones de seguidores era todo una IA: la farsa del ‘orfanato falso’ desmonta de la noche a la mañana una beneficencia transnacional

La australiana Lily Jay, una influencer de Instagram con casi 3 millones de seguidores, es investigada por ABC NEWS Verify por una supuesta red de estafa benéfica utilizando contenido generado por IA. A través de su 'Lily Jay Foundation', publicaba videos de proyectos en Uganda, Gaza, Nepal y Sudán, incluyendo la inauguración de un orfanato en Uganda, donde la imagen de ella con niños mostraba anomalías típicas de la IA, como letras mal escritas. Las autoridades de Uganda confirmaron que no existe registro de dicho orfanato. Además, imágenes de un premio humanitario que recibió contenían la marca de agua invisible SynthID de ChatGPT. La investigación revela que la fundación, que operaba desde Kosovo, se define en su sitio web como "no una organización benéfica". Aunque solicitaba donaciones, no figuraba como entidad benéfica registrada en Australia, lo que evita la obligación de transparencia financiera. Tres personas figuran como directores, uno vinculado a una firma de relaciones públicas que promocionó el falso premio. Tras la investigación de ABC, el sitio web eliminó para visitantes australianos los botones de donación y la advertencia sobre su estatus, aunque se mantuvieron activos para el extranjero. Expertos advierten que este caso explota la confianza y el deseo de creer en actos de bondad, marcando un peligroso precedente del uso del 'deepfake' y la IA para defraudar en el sector humanitario.

marsbitHace 1 hora(s)

Una ‘diosa’ de la caridad con 3 millones de seguidores era todo una IA: la farsa del ‘orfanato falso’ desmonta de la noche a la mañana una beneficencia transnacional

marsbitHace 1 hora(s)

Trading

Spot
活动图片