Шведская криптовалютная платформа электронной коммерции Bitrefill сообщила во вторник, что стала жертвой кибератаки 1 марта 2026 года, проведенной предполагаемыми северокорейскими хакерами, связанными с печально известной группой Lazarus.
Компания опубликовала отчет с анализом инцидента, в котором подробно описано нарушение, которое привело к хищению средств и раскрытию части пользовательских данных.
Раскрыто 18 500 записей о покупках
В заявлении, размещенном на платформе социальных сетей X, Bitrefill пояснила, что атака имела несколько признаков, совпадающих с предыдущими вторжениями, приписываемыми северокорейским группам Lazarus и Bluenoroff.
Атака была начата через скомпрометированный ноутбук сотрудника, с которого были извлечены устаревшие учетные данные. Сообщается, что эти учетные данные позволили злоумышленникам получить доступ к конфиденциальным данным, включая снимок, содержащий важные производственные секреты, что в конечном итоге привело к более широкому доступу в инфраструктуру Bitrefill, базу данных и кошельки.
Кибератака была впервые обнаружена, когда команда заметила «подозрительные модели покупок», указывающие на неправомерное использование запасов подарочных карт. В результате некоторые горячие кошельки компании были скомпрометированы, а средства были перенаправлены на кошельки, контролируемые злоумышленниками.
Что касается данных клиентов, Bitrefill подчеркнула, что ее расследование не указывает на то, что информация клиентов была основной целью нарушения.
Компания заявила, что нет доказательств того, что злоумышленники получили доступ ко всей базе данных; вместо этого они выполнили ограниченное количество запросов, вероятно, в попытке исследовать систему на наличие ценных данных, включая криптовалюту и запасы подарочных карт.
Тем не менее, компания подтвердила, что в результате нарушения был получен доступ примерно к 18 500 записям о покупках, которые содержали ограниченную информацию о клиентах, такую как адреса электронной почты, адреса для криптовалютных платежей и метаданные, включая IP-адреса.
Примерно для 1000 покупок клиентам необходимо было указать имена для конкретных продуктов, и, хотя эта информация зашифрована, злоумышленники могли получить доступ к ключам шифрования.
Bitrefill усиливает кибербезопасность после атаки
В ответ на кибератаку Bitrefill усиливает свои меры кибербезопасности. Это включает тщательные обзоры и пентесты, проведенные различными внешними экспертами, и внедрение их рекомендаций.
Платформа также ужесточает внутренний контроль доступа, улучшает логирование и мониторинг для более быстрого обнаружения и совершенствует свои протоколы реагирования на инциденты вместе с автоматизированными стратегиями отключения.
Кроме того, Bitrefill сотрудничает с ведущими отраслевыми экспертами по безопасности, группами реагирования на инциденты, ончейн-аналитиками и правоохранительными органами, чтобы глубже понять нарушение и внедрить меры, предотвращающие подобные случаи в будущем.
В своем заявлении компания пояснила, что операции возвращаются в нормальное русло. Обработка платежей, доступность товаров и функциональность аккаунтов стабилизируются. Команда Bitrefill заключила:
Bitrefill была разработана так, чтобы ограничить воздействие, если бы что-то подобное когда-либо произошло. Bitrefill остается хорошо финансируемой, была прибыльной в течение нескольких лет и покроет эти убытки за счет операционного капитала... Мы будем продолжать делать все возможное, чтобы продолжать заслуживать ваше доверие.

Изображение: OpenArt, график: TradingView.com








