Кибератака на Bitrefill привела к утечке 18 500 записей, подозревается группа Lazarus

TheNewsCryptoОпубликовано 2026-03-18Обновлено 2026-03-18

Введение

Платформа для криптовалютных платежей Bitrefill сообщила о кибератаке, произошедшей 1 марта 2026 года, предположительно со стороны группировки Lazarus, связанной с КНДР. Инцидент привёл к компрометации около 18 500 записей о покупках клиентов, включая адреса электронной почты, криптовалютные адреса и IP-адреса. Атака началась со взлома ноутбука сотрудника, что позволило злоумышленникам получить доступ к ключам инфраструктуры и переместить средства из горячего кошелька. Компания оперативно отреагировала, приостановила системы и покрыла все убытки за счёт собственных средств. Bitrefill усилила безопасность, внедрив строгий контроль доступа, улучшенный мониторинг и сотрудничество с экспертами. Это первая крупная утечка данных за более чем 10 лет работы сервиса.

Платформа для криптовалютных платежей Bitrefill сообщила, что 1 марта 2026 года стала целью кибератаки, которую она приписывает группе Lazarus, хакерскому коллективу, связанному с Северной Кореей. В результате атаки были раскрыты около 18 500 записей о покупках клиентов, а также затронуты несколько аспектов систем Bitrefill, включая её криптовалютные кошельки.

Как произошел этот инцидент

По данным компании, утечка началась со скомпрометированного ноутбука сотрудника. В этом случае хакеры смогли проникнуть в инфраструктуру Bitrefill и получить доступ к производственным ключам, перемещая средства из горячего кошелька, чтобы эксплуатировать её систему подарочных карт. Компания заметила необычную активность и быстро отключила системы, чтобы предотвратить дальнейший ущерб.

Злоумышленник получил доступ примерно к 18 500 записям о покупках, которые включают адреса электронной почты, адреса криптоплатежей и данные IP-адресов. В компании заявляют, что хакеры не пытались похитить полные данные клиентов, и их основное внимание было сосредоточено на криптофондах и подарочных картах.

Bitrefill подтвердила, что покроет все убытки за счёт собственных средств. Компания заявила, что остается финансово стабильной и что большинство услуг, включая платежи и аккаунты, теперь восстановлены.

Bitrefill приняла меры для повышения безопасности, внедрив более строгий контроль доступа, улучшенные системы мониторинга, внешнее тестирование безопасности и более быстрые системы реагирования на будущие атаки. Кроме того, она сотрудничает с блокчейн-аналитиками и экспертами по безопасности. По словам Bitrefill, этот взлом стал первым значительным нарушением безопасности компании за более чем десять лет. Несмотря на ущерб от атаки, бизнес быстро отреагировал и возобновил работу.

Главные новости криптовалют:

SEC и CFTC представили систему классификации криптовалют

ТегиBitrefillКриптовалюта

Связанные с этим вопросы

QКакая компания стала жертвой кибератаки, и сколько записей было скомпрометировано?

AКриптовалютная платформа Bitrefill стала жертвой кибератаки, в результате которой было скомпрометировано около 18 500 записей о покупках клиентов.

QКто, по мнению Bitrefill, стоит за этой кибератакой?

ABitrefill приписывает эту атаку группе Lazarus, хакерскому коллективу, связанному с Северной Кореей.

QКак произошло данное нарушение безопасности, согласно компании?

AНарушение началось со скомпрометированного ноутбука сотрудника. Хакеры смогли проникнуть в инфраструктуру Bitrefill, получить доступ к производственным ключам и переместить средства из горячего кошелька, чтобы использовать систему подарочных карт.

QКакие данные клиентов были доступны злоумышленникам?

AЗлоумышленники получили доступ к данным о покупках, которые включали адреса электронной почты, криптоплатежные адреса и данные IP-адресов.

QКакие меры предпринял Bitrefill после инцидента?

ABitrefill заявил, что покроет все убытки за счет собственных средств, улучшил безопасность за счет более строгого контроля доступа, лучших систем мониторинга, внешнего тестирования безопасности и более быстрых систем реагирования, а также возобновил нормальную работу большинства сервисов.

Похожее

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

Корпорация Trump Media and Technology Group (TMTG) запустила платный сервис Truth API, предоставляющий институциональным инвесторам и фирмам, занимающимся высокочастотной торговлей, мгновенный доступ к постам самых влиятельных аккаунтов в Truth Social, включая аккаунт экс-президента Дональда Трампа. Стоимость подписки, по данным источников, может достигать $100 000 в месяц. Компания позиционирует это как стратегию по извлечению прибыли из собственных активов. Инициатива вызвала критику со стороны ряда сенаторов-демократов и республиканцев, которые обвинили TMTG в продаже привилегированного доступа к постам президента и потребовали проверки со стороны SEC. В ответ компания заявила о скоординированной кампании по нанесению вреда её бизнесу. Анализ отмечает, что подобный сервис создает архитектуру риска, аналогичную случаям, когда торговые алгоритмы в прошлом вызывали обвал рынков, реагируя на фейковые сообщения в соцсетях. Отсутствие встроенного механизма верификации постов в реальном времени делает платформу потенциальной целью для манипуляций.

cryptonews.ru1 ч. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

cryptonews.ru1 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph3 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph3 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru3 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru3 ч. назад

Торговля

Спот
活动图片