Bitrefill, una plataforma sueca de comercio electrónico con criptomonedas, reveló el martes que fue víctima de un ciberataque el 1 de marzo de 2026, llevado a cabo por presuntos hackers norcoreanos vinculados al notorio grupo Lazarus.
La compañía publicó un informe post-mortem detallando la brecha, que resultó en fondos drenados y la exposición de un subconjunto de datos de usuarios.
18,500 Registros de Compra Expuestos
En una declaración compartida en la plataforma de redes sociales X, Bitrefill explicó que el ataque exhibió varios indicadores consistentes con incursiones previas atribuidas a los grupos norcoreanos Lazarus y Bluenoroff.
El ataque se inició a través de un portátil de un empleado comprometido, del cual se extrajeron credenciales heredadas. Según los informes, estas credenciales permitieron a los atacantes acceder a datos sensibles, incluyendo una instantánea que contenía secretos de producción cruciales, lo que finalmente condujo a un acceso más amplio dentro de la infraestructura, base de datos y billeteras de Bitrefill.
El ciberataque se detectó por primera vez cuando el equipo notó "patrones de compra sospechosos", lo que indicaba que los inventarios de tarjetas de regalo estaban siendo mal utilizados. Como resultado, algunas de las billeteras calientes de la compañía se vieron comprometidas, con fondos siendo redirigidos a billeteras controladas por los atacantes.
En cuanto a los datos de los clientes, Bitrefill enfatizó que su investigación no indicó que la información de los clientes fuera el objetivo principal de la brecha.
La firma afirmó que no hay evidencia que sugiera que los atacantes accedieron a toda la base de datos; más bien, ejecutaron un número limitado de consultas, probablemente en un intento de sondear el sistema en busca de datos valiosos, incluyendo criptomonedas e inventarios de tarjetas de regalo.
Sin embargo, la compañía sí confirmó que la brecha involucró el acceso a aproximadamente 18,500 registros de compra, que contenían información limitada del cliente, como direcciones de correo electrónico, direcciones de pago con criptomonedas y metadatos que incluyen direcciones IP.
Para alrededor de 1,000 compras, los clientes tuvieron que proporcionar nombres para productos específicos, y aunque esta información está encriptada, los atacantes pueden haber accedido a las claves de encriptación.
Bitrefill Fortalece la Ciberseguridad Tras el Ataque
En respuesta al ciberataque, Bitrefill está mejorando sus medidas de ciberseguridad. Esto incluye revisiones exhaustivas y pruebas de penetración realizadas por varios expertos externos, e implementando sus recomendaciones.
La plataforma también está endureciendo los controles de acceso interno, mejorando el registro y monitoreo para una detección más rápida, y refinando sus protocolos de respuesta a incidentes junto con estrategias de cierre automatizadas.
Además, Bitrefill ha estado colaborando con los principales expertos en seguridad de la industria, equipos de respuesta a incidentes, analistas on-chain y agencias de aplicación de la ley para obtener una comprensión más profunda de la brecha e implementar medidas que prevengan futuras ocurrencias.
En su declaración, la firma aclaró que las operaciones están volviendo a la normalidad. El procesamiento de pagos, la disponibilidad de stock y las funcionalidades de la cuenta se están estabilizando. El equipo de Bitrefill concluyó:
Bitrefill fue diseñado para limitar el impacto si algo como esto sucediera. Bitrefill sigue estando bien financiado, ha sido rentable durante varios años y absorberá estas pérdidas de nuestro capital operativo... Continuaremos haciendo nuestro mejor esfuerzo para seguir mereciendo su confianza.
Imagen destacada de OpenArt, gráfico de TradingView.com








