Bitrefill Diserang Siber, 18.500 Data Terekspos, Diduga Kelompok Lazarus Terlibat

TheNewsCryptoDipublikasikan tanggal 2026-03-18Terakhir diperbarui pada 2026-03-18

Abstrak

Platform pembayaran cryptocurrency Bitrefill melaporkan serangan siber pada 1 Maret 2026, yang diduga dilakukan oleh kelompok peretas Lazarus terkait Korea Utara. Sekitar 18.500 catatan pembelian pelanggan terbuka, termasuk alamat email, alamat pembayaran crypto, dan data alamat IP. Peretas berfokus pada pencarianan dana kripto dan sistem gift card, bukan mencuri data pelanggan lengkap. Bitrefill menutup semua kerugian dengan dana sendiri dan menyatakan kondisi keuangan tetap stabil. Layanan utama telah kembali normal, dan perusahaan meningkatkan keamanan dengan kontrol akses lebih ketat, sistem pemantauan, serta kolaborasi dengan analis blockchain dan pakar keamanan. Ini merupakan pelanggaran keamanan signifikan pertama Bitrefill dalam lebih dari sepuluh tahun.

Bitrefill, sebuah platform pembayaran cryptocurrency, melaporkan bahwa mereka menjadi target serangan siber pada 1 Maret 2026, dan menyatakan serangan tersebut didalangi oleh Kelompok Lazarus, sebuah kolektif peretas yang dikaitkan dengan Korea Utara. Serangan ini mengekspos sekitar 18.500 catatan pembelian pelanggan dan mempengaruhi beberapa aspek sistem Bitrefill, termasuk dompet cryptocurrency mereka.

Bagaimana Pelanggaran Ini Terjadi

Menurut perusahaan, pelanggaran dimulai dari laptop karyawan yang diretas. Dalam kasus ini, peretas berhasil memasuki infrastruktur Bitrefill dan mengakses kunci produksi dengan memindahkan dana dari dompet panas (hot wallet) untuk mengeksploitasi sistem gift card. Perusahaan melihat aktivitas yang tidak biasa dan dengan cepat mematikan sistem untuk menghentikan kerusakan lebih lanjut.

Penyerang mengakses sekitar 18.500 catatan pembelian, yang mencakup alamat email, alamat pembayaran crypto, dan data alamat IP. Perusahaan menyatakan bahwa peretas tidak mencoba mencuri data pelanggan secara lengkap, dan fokus utama mereka adalah pada dana crypto dan gift card.

Bitrefill mengonfirmasi bahwa mereka akan menanggung semua kerugian menggunakan dana mereka sendiri. Perusahaan mengatakan mereka tetap stabil secara finansial dan sebagian besar layanan, termasuk pembayaran dan akun, kini telah kembali normal.

Bitrefill telah mengambil langkah-langkah untuk meningkatkan keamanan dengan menyediakan kontrol akses yang lebih kuat, sistem pemantauan yang lebih baik, pengujian keamanan eksternal, dan sistem respons yang lebih cepat untuk serangan di masa depan. Selain itu, mereka berkolaborasi dengan analis blockchain dan pakar keamanan. Menurut Bitrefill, peretasan ini merupakan pelanggaran keamanan signifikan pertama perusahaan dalam lebih dari sepuluh tahun. Meskipun serangan tersebut menimbulkan kerusakan, bisnis dengan cepat merespons dan melanjutkan operasi.

Berita Crypto yang Disorot:

SEC dan CFTC Perkenalkan Kerangka Klasifikasi Crypto

TagBitrefillCryptocurrency

Pertanyaan Terkait

QApa yang terjadi pada Bitrefill pada tanggal 1 Maret 2026?

ABitrefill, platform pembayaran cryptocurrency, melaporkan bahwa mereka menjadi target serangan siber yang diduga dilakukan oleh Lazarus Group, kelompok peretas yang dikaitkan dengan Korea Utara.

QBerapa banyak catatan pembelian pelanggan yang terbongkar dalam serangan ini?

ASekitar 18.500 catatan pembelian pelanggan terbongkar, yang mencakup alamat email, alamat pembayaran crypto, dan data alamat IP.

QBagaimana cara peretas berhasil masuk ke infrastruktur Bitrefill?

APelanggaran dimulai dengan laptop karyawan yang dikompromikan. Peretas kemudian dapat memasuki infrastruktur Bitrefill dan mengakses kunci produksi dengan memindahkan dana dari dompet panas (hot wallet) untuk mengeksploitasi sistem gift card.

QApakah Bitrefill menanggung kerugian dari serangan ini?

AYa, Bitrefill mengonfirmasi bahwa mereka akan menutup semua kerugian menggunakan dana mereka sendiri. Perusahaan menyatakan bahwa mereka tetap stabil secara finansial.

QLangkah-langkah keamanan apa yang telah diambil Bitrefill pasca-serangan?

ABitrefill telah meningkatkan keamanan dengan menyediakan kontrol akses yang lebih kuat, sistem pemantauan yang lebih baik, pengujian keamanan eksternal, dan sistem respons yang lebih cepat untuk serangan di masa depan. Mereka juga berkolaborasi dengan analis blockchain dan pakar keamanan.

Bacaan Terkait

Wall Street Morning Report: Fed Tetap Tak Bergerak, Nasdaq Turun 6 Hari Berturut-turut, Saham Penyimpanan Turun 4 Hari, Philadelphia Semiconductor Turun Hampir 30% dari Puncak

Laporan Wall Street: Fed Pertahankan Suku Bunga, Nasdaq Turun 6 Hari Berturut, Saham Penyimpanan Anjlok 4 Hari, Indeks Semikonduktor Philadelphia Turun Hampir 30% Pasar saham AS mengalami penurunan tajam pada Rabu karena tekanan tiga faktor: ketegangan geopolitik, perpecahan hawkish di Fed, dan keraguan terhadap sektor AI. Dow Jones merosot 2.19%, penurunan terbesar dalam 15 bulan. Nasdaq turun 1.74% untuk hari keenam berturut-turut. VIX melonjak 13.45% ke level 20.66. Federal Reserve mempertahankan suku bunga tetap, namun keputusan itu diwarnai oleh tiga suara penolakan yang mengusulkan kenaikan suku bunga, sinyal hawkish terkuat sejak 2016. Ketua Fed Jerome Powell menegaskan komitmen mengendalikan inflasi dan menghapus "panduan ke depan". Probabilitas kenaikan suku bunga pada September melonjak menjadi 65.2%. Ketegangan AS-Iran menyala kembali, mendorong harga minyak mentah Brent naik hampir 8%. Imbal hasil obligasi pemerintah AS 30 tahun mencapai level tertinggi sejak 2007 di 5.23%, mencerminkan kekhawatiran inflasi. Sektor semikonduktor dan perangkat keras AI terjual habis. Indeks Philadelphia Semiconductor jatuh 5.33%, turun 28.7% dari puncaknya, mengkonfirmasi pasar beruang. Saham penyimpanan seperti Micron turun hampir 10%. Penjualan besar-besaran juga dicatat oleh investor ritel. Di antara saham unggulan, Microsoft turun 0.71% tetapi melonjak setelah jam perdagangan karena kinerja Azure yang kuat dan pengeluaran modal yang lebih rendah dari perkiraan. Meta turun 1.31% untuk hari ke-10 berturut-turut setelah memberikan panduan pendapatan Q3 yang lemah. Saham perangkat lunak AI seperti Adobe naik hampir 6%. Fokus ke depan beralih ke data PCE inti AS dan keputusan suku bunga Bank of Japan pada hari Kamis dan Jumat, serta laporan laba dari raksasa teknologi seperti Apple dan Amazon.

marsbit27m yang lalu

Wall Street Morning Report: Fed Tetap Tak Bergerak, Nasdaq Turun 6 Hari Berturut-turut, Saham Penyimpanan Turun 4 Hari, Philadelphia Semiconductor Turun Hampir 30% dari Puncak

marsbit27m yang lalu

Setelah Internet Diprivatisasi, Lembah Silikon Mulai Memprivatisasi Peradaban Manusia

Beberapa bulan lalu, perusahaan AI Anthropic membeli buku-buku bekas dalam skala besar, memotong punggungnya untuk dipindai, dan membuang naskah fisiknya. Mereka juga mengunduh lebih dari tujuh juta buku dari perpustakaan bajakan seperti LibGen untuk melatih model Claude. Pada tahun 2026, kasus gugatan class action terkait ini diselesaikan dengan pembayaran ganti rugi sebesar 1,5 miliar dolar. Namun, masalahnya bukan sekadar pelanggaran hak cipta. Artikel ini mempertanyakan bagaimana pengetahuan dan peradaban manusia diserap ke dalam model AI milik perusahaan swasta, yang kemudian mengontrol cara pengetahuan itu diinterpretasikan dan disajikan kembali. AI perusahaan secara besar-besaran mengumpulkan buku-buku lama sebagai "data bersih" karena konten internet semakin tercemar teks buatan AI. Buku-buku tua menjadi berharga karena dianggap sebagai catatan otentik pengalaman manusia. Di balik model ini, ada ideologi kemajuan yang kuat dari Silicon Valley, seperti "teknologi-optimisme" Marc Andreessen dan "e/acc" (effective accelerationism). Dalam narasi ini, pertumbuhan dan percepatan teknologi adalah kebaikan intrinsik, sementara regulasi atau kekhawatiran dianggap menghalangi masa depan. Pemikiran seperti dari Nick Land bahkan melihat gabungan modal dan teknologi sebagai kekuatan yang melampaui kendali manusia, di mana manusia mungkin hanya menjadi pembawa sementara untuk kecerdasan yang akhirnya akan pindah ke wadah non-biologis. Jika kemajuan itu sendiri adalah tujuannya, maka kesejahteraan manusia konkret bisa terpinggirkan. Pandangan ini selaras dengan kritik terhadap demokrasi oleh figur seperti Peter Thiel, yang melihat proses demokrasi terlalu lambat. Perusahaan-perusahaan AI, dengan tim kecil mereka, membuat aturan (seperti "Konstitusi" Claude) yang menentukan nilai, keamanan, dan apa yang dianggap "benar" oleh model, sehingga secara efektif mengatur cara pengguna mengakses dan memahami pengetahuan dunia. Proses ini seperti pembakaran buku era baru. Pengetahuan tidak dihancurkan, tetapi diserap, dicampur, dan diubah menjadi kemampuan internal perusahaan. Pengetahuan menjadi terpusat di server beberapa perusahaan, kehilangan konteks aslinya, dan diakses melalui jawaban model yang sudah difilter. Ringkasnya, artikel ini memperingatkan bahwa ketika peradaban manusia dimasukkan ke dalam model AI milik pribadi, segelintir elit teknologi mendapatkan kekuatan tidak hanya untuk mengontrol akses pengetahuan, tetapi juga untuk menafsirkan peradaban dan secara efektif menentukan masa depan kolektif kita, sementara jejak asli pengetahuan manusia perlahan memudar.

marsbit1j yang lalu

Setelah Internet Diprivatisasi, Lembah Silikon Mulai Memprivatisasi Peradaban Manusia

marsbit1j yang lalu

Trading

Spot
活动图片