Платформа для криптовалютных платежей Bitrefill сообщила, что 1 марта 2026 года стала целью кибератаки, которую она приписывает группе Lazarus, хакерскому коллективу, связанному с Северной Кореей. В результате атаки были раскрыты около 18 500 записей о покупках клиентов, а также затронуты несколько аспектов систем Bitrefill, включая её криптовалютные кошельки.
Как произошел этот инцидент
По данным компании, утечка началась со скомпрометированного ноутбука сотрудника. В этом случае хакеры смогли проникнуть в инфраструктуру Bitrefill и получить доступ к производственным ключам, перемещая средства из горячего кошелька, чтобы эксплуатировать её систему подарочных карт. Компания заметила необычную активность и быстро отключила системы, чтобы предотвратить дальнейший ущерб.
Злоумышленник получил доступ примерно к 18 500 записям о покупках, которые включают адреса электронной почты, адреса криптоплатежей и данные IP-адресов. В компании заявляют, что хакеры не пытались похитить полные данные клиентов, и их основное внимание было сосредоточено на криптофондах и подарочных картах.
Bitrefill подтвердила, что покроет все убытки за счёт собственных средств. Компания заявила, что остается финансово стабильной и что большинство услуг, включая платежи и аккаунты, теперь восстановлены.
Bitrefill приняла меры для повышения безопасности, внедрив более строгий контроль доступа, улучшенные системы мониторинга, внешнее тестирование безопасности и более быстрые системы реагирования на будущие атаки. Кроме того, она сотрудничает с блокчейн-аналитиками и экспертами по безопасности. По словам Bitrefill, этот взлом стал первым значительным нарушением безопасности компании за более чем десять лет. Несмотря на ущерб от атаки, бизнес быстро отреагировал и возобновил работу.
Главные новости криптовалют:
SEC и CFTC представили систему классификации криптовалют





