``` Ринки Поділитися Поділитися цією статтею Копіювати посиланняX (Twitter)LinkedInFacebookEmail Bitrefill звинувачує пов'язану з Північною Кореєю Lazarus `````` Ринки Поділитися Поділитися цією статтею Копіювати посиланняX (Twitter)LinkedInFacebookEmail Bitrefill звинувачує пов'язану з Північною Кореєю Lazarus ```

Bitrefill звинувачує пов'язану з Північною Кореєю хакерську групу Lazarus у компрометації 18 500 записів про покупки

2026/03/18 15:17
5 хв читання
Якщо у вас є відгуки або зауваження щодо цього контенту, будь ласка, зв’яжіться з нами за адресою crypto.news@mexc.com
Поділитися
Поділіться цією статтею
Копіювати посиланняX (Twitter)LinkedInFacebookEmail

Bitrefill звинувачує пов'язану з Північною Кореєю хакерську групу Lazarus у компрометації 18 500 записів про покупки

Bitrefill покриє збитки з операційного капіталу.

Автор: Omkar Godbole
7:17, 18 березня 2026 року
Зробіть нас пріоритетними в Google
Bitrefill звинувачує пов'язану з Північною Кореєю хакерську групу у зломі 1 березня. (geralt/Pixabay)

Що потрібно знати:

  • Bitrefill повідомила, що кібератака 1 березня 2026 року, пов'язана з групою Lazarus Північної Кореї, скомпрометувала частини її інфраструктури, спустошила деякі гарячі гаманці та розкрила близько 18 500 записів про покупки.
  • Злом розпочався зі скомпрометованого ноутбука співробітника, який розкрив застарілі облікові дані, що дозволило зловмисникам отримати доступ до виробничих ключів, використати ланцюги постачання подарункових карток і переміщувати кошти, перш ніж компанія вимкнула системи.
  • Bitrefill покриє збитки з операційного капіталу.

Платформа криптовалютних платежів і подарункових карток Bitrefill звинуватила пов'язану з Північною Кореєю хакерську групу Lazarus у кібератаці 1 березня 2026 року, яка скомпрометувала частини її інфраструктури та криптовалютні гаманці.

Зловмисники отримали доступ до виробничих ключів, перевели кошти з гарячих гаманців і розкрили 18 500 записів про покупки, що містять електронні адреси, платіжні адреси та IP-адреси.

Приблизно 1 000 записів містили зашифровані імена користувачів. Постраждалі користувачі були повідомлені. Операції відновлено, компанія оголосила про покриття збитків з операційного капіталу. Інцидент підкреслює важливість пильності щодо криптовалюти та безпеки в мережі.

Спосіб дій включав шкідливе програмне забезпечення, ончейн відстеження та повторно використовувані IP- та електронні адреси і був схожий на попередні атаки, приписувані групі Lazarus Північної Кореї, також відомій як Bluenoroff, повідомила компанія в детальному звіті на X.

Група Lazarus раніше атакувала криптопроєкти, включаючи Ronin Network, Harmony's Horizon Bridge, WazirX і Atomic Wallet.

Як відбувалася атака

Усе почалося зі скомпрометованого ноутбука співробітника, який розкрив застарілі облікові дані та дозволив зловмисникам отримати доступ до ширшої інфраструктури Bitrefill, включаючи частини її бази даних і криптовалютні гаманці.

Злом швидко став очевидним, коли компанія помітила незвичайні моделі покупок серед певних постачальників, що сигналізувало про те, що зловмисники використовують її запаси подарункових карток і ланцюги постачання. Компанія також зазначила, що зловмисники спустошують деякі гарячі гаманці та переміщують кошти на свої власні адреси, після чого систему було вимкнено для обмеження збитків.

«Bitrefill керує глобальним бізнесом електронної комерції з десятками постачальників, тисячами продуктів і численними способами оплати в багатьох країнах. Безпечне вимкнення всіх цих речей і повернення їх в онлайн не є тривіальним», — заявила компанія у своїй заяві.

Після інциденту Bitrefill працює з дослідниками безпеки, командами реагування на інциденти, ончейн-аналітиками та правоохоронними органами для розслідування злому.

Вплив на дані клієнтів

Хакери отримали доступ до невеликого набору записів про покупки, приблизно 18 500, що містять

Bitrefill заявила, що немає доказів того, що дані клієнтів були основною метою. Її журнали вказують на те, що зловмисники виконали обмежену кількість запитів, спрямованих на володіння криптовалютою та запаси подарункових карток, а не на видобуття всієї бази даних.

Платформа зберігає мінімальні особисті дані і не вимагає обов'язкової KYC. До невеликого підмножини записів про покупки, приблизно 18 500, було отримано доступ, що містить інформацію, таку як електронні адреси, криптоплатіжні адреси та метадані, включаючи IP-адреси. Близько 1 000 записів містили зашифровані імена для конкретних продуктів; компанія розглядає ці дані як потенційно скомпрометовані та безпосередньо повідомила постраждалих клієнтів електронною поштою.

Наразі Bitrefill не вважає, що клієнтам потрібно вживати будь-яких додаткових дій, хоча радить бути обережними щодо несподіваних повідомлень, пов'язаних з Bitrefill або криптовалютою.

Кроки для посилення безпеки

У відповідь на злом Bitrefill заявила, що вже посилила свої практики кібербезпеки та працює над тим, щоб зробити висновки з інциденту.

Компанія окреслила кілька заходів, включаючи проведення комплексних тестів на проникнення із зовнішніми експертами, посилення внутрішнього контролю доступу, покращення ведення журналів і моніторингу для швидшого виявлення загроз, а також вдосконалення процедур реагування на інциденти та автоматизованих протоколів вимкнення.

Погляд у майбутнє

Bitrefill визнала, що це була її перша велика атака за понад десятиліття роботи, але підкреслила, що вона залишається добре фінансованою та прибутковою, здатною поглинути операційні збитки. Більшість систем, включаючи платежі, запаси та акаунти, знову в мережі, обсяги продажів повертаються до нормального рівня.

«Постраждати від витонченої атаки — це погано (дуже)», — заявила компанія. «Але ми вижили. Ми продовжимо робити все можливе, щоб продовжувати заслуговувати на довіру наших клієнтів».

хакерство

Більше для вас

XRP коливається біля опціонного поля бою на $14 мільйонів, що може вплинути на торгівлю

XRP торгується приблизно на рівні $1,50, трохи вище ключового скупчення опціонів на $1,40 на Deribit.

Що потрібно знати:

  • XRP торгується приблизно на рівні $1,50, трохи вище ключового скупчення опціонів на $1,40 на Deribit.
  • Близько $14,6 мільйона відкритого інтересу зосереджено на цьому страйку, майже 25% усіх опціонів XRP на біржі.
Читати повну історію
Останні криптовалютні новини

XRP коливається біля опціонного поля бою на $14 мільйонів, що може вплинути на торгівлю

Stratton виграє праймеріз до Сенату Іллінойсу, перемігши підтримуваного криптовалютою Krishnamoorthi

Сенатор Tim Scott каже, що переговори про структуру ринку просуваються

Ралі Bitcoin стикається з ключовою перешкодою на засіданні ФРС у середу

Комісія з цінних паперів і бірж США видає перші визначення того, що таке криптовалютні активи, які є цінними паперами

Угода Mastercard на $1,8 мільярда є «чіткою відповіддю» на величезний зсув у глобальній платіжній війні

Головні історії

Генеральний прокурор Арізони висуває кримінальні звинувачення проти ринку прогнозів Kalshi

Остання масова покупка bitcoin від Strategy пропонує уявлення про її модель фінансування, що розвивається

World від Sam Altman об'єднується з Coinbase, щоб довести, що за кожною транзакцією з ШІ стоїть справжня людина

Популярний гаманець Solana Phantom отримує схвалення CFTC для доступу до регульованих ринків деривативів

Демократи США націлені на урядових чиновників, які грають на ринках прогнозів щодо військових дій

Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою crypto.news@mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Адміністрація Трампа деталізує національну рамку ШІ у масштабному федеральному політичному поштовхові

Адміністрація Трампа деталізує національну рамку ШІ у масштабному федеральному політичному поштовхові

Намагаючись переосмислити підхід Вашингтона до штучного інтелекту, адміністрація Трампа оприлюднила детальну національну структуру ШІ, яка, за її словами, буде керувати
Поділитись
The Cryptonomist2026/03/21 00:46
Кенія пропонує суворе регулювання криптовалют з високими вимогами до капіталу для формалізації ринку цифрових активів

Кенія пропонує суворе регулювання криптовалют з високими вимогами до капіталу для формалізації ринку цифрових активів

Кенія зробила важливий крок у визначенні свого ринку цифрових активів. Уряд опублікував проєкт керівних принципів для криптокомпаній та постачальників послуг цифрових активів
Поділитись
Cryptopolitan2026/03/21 00:36
Колективні позови проти Gemini на фоні краху наративу зростання біржі під пильним оглядом інвесторів

Колективні позови проти Gemini на фоні краху наративу зростання біржі під пильним оглядом інвесторів

Публікація про колективні позови проти Gemini, оскільки наратив зростання біржі руйнується під пильним наглядом інвесторів, з'явилася на BitcoinEthereumNews.com. Зростаюче занепокоєння інвесторів
Поділитись
BitcoinEthereumNews2026/03/21 00:55