Bitrefill fue atacado por un grupo de hackers norcoreanos, y aproximadamente 18.500 registros de compra de usuarios fueron accedidos.

robot
Generación de resúmenes en curso

Deep潮 TechFlow informa que, el 18 de marzo, según un comunicado publicado en la plataforma oficial de Bitrefill en X, el 1 de marzo de 2026, la plataforma de tarjetas de regalo criptográficas Bitrefill sufrió un ataque cibernético. Basándose en las técnicas de ataque, el software malicioso utilizado, el rastreo en la cadena, así como en la reutilización de direcciones IP y correos electrónicos, los investigadores consideran que este ataque es muy similar a los ataques previos del grupo de hackers norcoreano DPRK Lazarus/Bluenoroff contra la industria de las criptomonedas.

El acceso inicial fue a través de una laptop comprometida de un empleado, mediante la cual los atacantes obtuvieron credenciales históricas, accediendo así a una instantánea que contenía las claves de producción, y posteriormente se desplazaron lateralmente hacia una infraestructura más amplia, incluyendo algunas bases de datos y monederos calientes de criptomonedas, cuyos fondos fueron transferidos a direcciones controladas por los atacantes.

En cuanto a los datos de los usuarios, aproximadamente 18,500 registros de compras fueron accedidos por los atacantes, incluyendo metadatos como direcciones de correo electrónico, direcciones de pago encriptadas y direcciones IP; de estos, alrededor de 1,000 registros contenían nombres de usuario, que aunque estaban almacenados encriptados, debido a que los atacantes podrían haber obtenido las claves de encriptación, los usuarios afectados han sido notificados por correo electrónico de manera individual. La compañía afirma que no hay evidencia de que los atacantes hayan realizado una exportación completa de la base de datos.

Actualmente, Bitrefill ha restablecido sus operaciones normales, la compañía asegura que su situación financiera es sólida, y asumirá las pérdidas con fondos propios, además de continuar fortaleciendo los controles de acceso, la monitorización de logs y los mecanismos de respuesta ante emergencias.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado