Bitrefill Victime d'une Cyberattaque Exposant 18 500 Enregistrements, le Groupe Lazarus Suspecté

TheNewsCryptoPublié le 2026-03-18Dernière mise à jour le 2026-03-18

Résumé

Bitrefill, une plateforme de paiement en cryptomonnaie, a signalé avoir été la cible d'une cyberattaque le 1er mars 2026, attribuée au groupe Lazarus, associé à la Corée du Nord. L'attaque a exposé environ 18 500 dossiers d'achats clients, incluant adresses e-mail, adresses de paiement en crypto et données d'adresses IP. Les pirates, entrés via un ordinateur portable compromis d'un employé, ont accédé aux clés de production et déplacé des fonds du portefeuille chaud pour exploiter le système de cartes-cadeaux. Bitrefill a rapidement suspendu ses systèmes pour limiter les dégâts. L'entreprise assume toutes les pertes avec ses fonds propres, assure sa stabilité financière et a rétabli la plupart de ses services. Des mesures de sécurité renforcées ont été mises en place, incluant un contrôle d'accès strict, une surveillance améliorée et des tests de sécurité externes. Il s'agit de la première faille significative en dix ans pour Bitrefill.

Bitrefill, une plateforme de paiement en cryptomonnaies, a rapporté avoir été la cible d'une cyberattaque le 1er mars 2026, et a attribué l'attaque au groupe Lazarus, un collectif de hackers associé à la Corée du Nord. L'attaque a exposé environ 18 500 enregistrements d'achats clients et a impacté plusieurs aspects des systèmes de Bitrefill, y compris ses portefeuilles de cryptomonnaies.

Comment cette violation s'est produite

Selon l'entreprise, la violation a commencé par le portable compromis d'un employé. Dans ce cas, les hackers ont pu pénétrer l'infrastructure de Bitrefill et accéder aux clés de production en déplaçant des fonds du portefeuille chaud pour exploiter son système de cartes-cadeaux. La société a remarqué une activité inhabituelle et a rapidement fermé les systèmes pour éviter d'autres dommages.

L'attaquant a accédé à environ 18 500 enregistrements d'achat, qui incluent des adresses e-mail, des adresses de paiement en crypto et des données d'adresse IP. L'entreprise déclare que les hackers n'ont pas tenté de voler l'intégralité des données clients, et que leur objectif principal était les fonds cryptographiques et les cartes-cadeaux.

Bitrefill a confirmé qu'il couvrira toutes les pertes en utilisant ses propres fonds. La société a déclaré qu'elle restait financièrement stable et que la plupart des services, y compris les paiements et les comptes, sont maintenant de retour à la normale.

Bitrefill a pris des mesures pour améliorer la sécurité en renforçant le contrôle d'accès, en améliorant les systèmes de surveillance, en réalisant des tests de sécurité externes et en mettant en place des systèmes de réponse plus rapides pour les futures attaques. De plus, elle collabore avec des analystes de la blockchain et des experts en sécurité. Selon Bitrefill, ce piratage était la première violation de sécurité de l'entreprise en plus de dix ans. Malgré les dommages de l'attaque, l'entreprise a réagi rapidement et a repris ses activités.

Actualités cryptos en vedette :

La SEC et la CFTC introduisent un cadre de classification des cryptomonnaies

TagsBitrefillCryptomonnaie

Questions liées

QQuand l'attaque cybernétique contre Bitrefill a-t-elle eu lieu et qui est soupçonné d'en être l'auteur ?

AL'attaque cybernétique contre Bitrefill a eu lieu le 1er mars 2026 et est attribuée au groupe Lazarus, un collectif de hackers associé à la Corée du Nord.

QCombien d'enregistrements d'achats clients ont été exposés lors de cette violation de données ?

AEnviron 18 500 enregistrements d'achats clients ont été exposés lors de cette violation.

QComment les pirates ont-ils initialement compromis l'infrastructure de Bitrefill ?

ALa violation a commencé par le compromission de l'ordinateur portable d'un employé, permettant aux pirates d'accéder à l'infrastructure et aux clés de production.

QQuels types de données clients les pirates ont-ils réussi à accéder ?

ALes pirates ont accédé à des adresses e-mail, des adresses de paiement en crypto-monnaie et des données d'adresse IP.

QQuelles mesures Bitrefill a-t-il prises pour renforcer sa sécurité après l'attaque ?

ABitrefill a renforcé les contrôles d'accès, amélioré les systèmes de surveillance, effectué des tests de sécurité externes et mis en place des systèmes de réponse plus rapides pour les futures attaques.

Lectures associées

Des TPU aux agents auto-évolutifs : comment Jeff Dean envisage la prochaine étape de l'IA

Lors d’une intervention à la YC Startup School 2026, Jeff Dean a partagé sa vision de l’évolution de l’IA au-delà des simples modèles de grande taille. Il souligne que la prochaine étape ne consiste pas seulement à créer des modèles plus puissants, mais à les intégrer dans des systèmes capables de fonctionner de manière autonome, d’apprendre par essais et erreurs, et d’exécuter des tâches complexes sur de longues périodes. Dean insiste sur l’importance de l’ingénierie du contexte, des outils spécialisés et des boucles de rétroaction pour permettre aux agents IA d’agir efficacement, comme des ingénieurs juniors. Il met en lumière les défis techniques sous-jacents, tels que la latence, la consommation énergétique et le coût du déplacement des données, qui conditionnent la faisabilité des applications pratiques. Pour les startups, il conseille de se concentrer sur des problèmes où les modèles génériques actuels échouent (taux de succès proche de 0–1%), en exploitant des données propriétaires, des évaluateurs spécialisés ou des flux de travail métier. Il anticipe également une automatisation croissante de la recherche scientifique et du développement de l’IA elle-même, accélérant le cycle hypothèse-expérience-évaluation. Enfin, Dean rappelle que la clé reste de bien définir les problèmes, de remettre en cause les hypothèses établies et de privilégier les solutions qui auront un impact réel, tout en travaillant avec des équipes complémentaires et collaboratives.

marsbitIl y a 19 mins

Des TPU aux agents auto-évolutifs : comment Jeff Dean envisage la prochaine étape de l'IA

marsbitIl y a 19 mins

De la Corée aux États-Unis : grâce à l'IA, les cols bleus sont de plus en plus recherchés

Grâce à l'IA, les métiers manuels spécialisés connaissent une valorisation historique sur le marché du travail mondial, remettant en cause l'attrait traditionnel des diplômes universitaires. Aux États-Unis, les inscriptions dans les écoles professionnelles ont bondi de 11,4% en 2025, tandis que les licenciements liés à l'IA ont atteint un niveau record. Cette double pression - remplacement de certains emplois de bureau par l'IA et demande explosive de main-d'œuvre pour les infrastructures et data centers - pousse la nouvelle génération vers des carrières comme électricien, soudeur ou plombier. En Corée du Sud, les diplômés de lycées techniques spécialisés dans les semi-conducteurs sont recrutés à plus de 96%, avec des rémunérations très attractives chez des géants comme Samsung. Le phénomène est accentué par une vague de départs à la retraite et un déficit structurel de travailleurs qualifiés, créant une véritable pénurie. Des entreprises et banques comme JPMorgan, Meta ou Lowe's investissent massivement dans la formation. Si les salaires médians de ces métiers rivalisent désormais avec ceux de nombreux diplômés universitaires, des préjugés persistants sur la valeur des formations professionnelles constituent le principal défi pour combler l'écart entre la demande du marché et les perceptions sociales.

marsbitIl y a 20 mins

De la Corée aux États-Unis : grâce à l'IA, les cols bleus sont de plus en plus recherchés

marsbitIl y a 20 mins

Qualcomm : la fièvre de l'IA retombe, quand le marché du téléphone mobile sortira-t-il de la morosité ?

Qualcomm a publié ses résultats financiers du troisième trimestre de l'année fiscale 2026 (se terminant en juin 2026). Les revenus ont atteint 9,95 milliards de dollars, en baisse de 4% sur un an, dépassant les attentes du marché. Cependant, la rentabilité a été mise sous pression : la marge brute a chuté à 53,1% en raison de l'augmentation des coûts de production des semi-conducteurs et de la hausse des prix de la mémoire. Le segment smartphone, cœur de métier de Qualcomm, a subi un net recul de 19,6% à 5,09 milliards de dollars. Ce déclin s'explique par la faiblesse du marché des smartphones Android (hors Apple) et par une tendance des fabricants à privilégier d'anciennes plateformes pour réduire les coûts. À l'inverse, le secteur automobile a connu une croissance forte de 61%, porté par les systèmes de cockpit numérique. Face à la morosité de son marché traditionnel, Qualcomm mise sur l'IA pour son avenir. Sa stratégie couvre à la fois l'IA de périphérie (smartphones, PC, véhicules) et les centres de données. Dans ce dernier domaine, la société a dévoilé un plan ambitieux incluant des accélérateurs d'IA, des CPU, des puces sur mesure et des produits de connectivité, visant un marché potentiel de 1000 milliards de dollars. Des partenariats ont déjà été conclus avec Microsoft et Meta. Cependant, ces perspectives de croissance ne se sont pas encore concrétisées dans les chiffres. Les prévisions pour le prochain trimestre restent prudentes, reflétant la faiblesse persistante de la demande pour les terminaux et la pression sur les coûts. Après un pic lié à l'enthousiasme pour l'IA, l'action de Qualcomm est retombée, les investisseurs attendant désormais des preuves tangibles de la réussite de son virage stratégique, tout en surveillant la possible stabilisation de son activité historique.

marsbitIl y a 23 mins

Qualcomm : la fièvre de l'IA retombe, quand le marché du téléphone mobile sortira-t-il de la morosité ?

marsbitIl y a 23 mins

Trading

Spot
活动图片