1 марта криптовалютный интернет-магазин Bitrefill подвергся кибератаке. Команда проекта связала инцидент с северокорейской группировкой Lazarus Group (подразде 1 марта криптовалютный интернет-магазин Bitrefill подвергся кибератаке. Команда проекта связала инцидент с северокорейской группировкой Lazarus Group (подразде

Группировку Lazarus заподозрили в атаке на сервис Bitrefill

2026/03/18 22:46
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Группировку Lazarus заподозрили в атаке на сервис Bitrefill

1 марта криптовалютный интернет-магазин Bitrefill подвергся кибератаке. Команда проекта связала инцидент с северокорейской группировкой Lazarus Group (подразделение BlueNoroff).

Представители платформы сообщили об атаке 17 марта. Эксперты обнаружили сходство с предыдущими взломами злоумышленников по используемому вредоносному ПО, методам работы, ончейн-следам и IP-адресам.

Вектор атаки

Взлом начался с компрометации ноутбука сотрудника. Хакеры похитили старые учетные данные, которые позволили добраться до «снимка» системы с производственной информацией. Это дало мошенникам возможность повысить привилегии и получить доступ к инфраструктуре, включая базы данных и криптовалютные кошельки.

Команда безопасности заметила подозрительные операции с подарочными картами и вывод средств с горячих кошельков на адреса взломщиков. После обнаружения угрозы все системы отключили.

Утечка данных

Согласно расследованию, злоумышленники просмотрели около 18 500 записей о покупках. Утечка включает:

  • адреса электронной почты;
  • криптовалютные адреса;
  • метаданные, включая IP-адреса.

Примерно в 1000 случаев клиенты указывали свои имена для покупки специфических товаров. Эта информация хранилась в зашифрованном виде, но хакеры могли получить ключи. Bitrefill рассматривает эти данные как скомпрометированные и уже уведомил пострадавших пользователей.   

Данные верификации не затронуты, так как они хранятся у внешнего провайдера и не имеют резервных копий в системе Bitrefill.

Компания заявила, что покроет финансовые потери за счет собственного операционного капитала. В настоящее время работа сервиса полностью восстановлена.

К расследованию привлекли правоохранительные органы и фирмы по кибербезопасности, включая Security Alliance и zeroShadow. Bitrefill усилил меры защиты, внедрил дополнительные инструменты мониторинга и пересмотрел процедуры реагирования на инциденты.

Напомним, в феврале потери крипторынка от взломов упали до минимума за 11 месяцев.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Возможности рынка
Логотип Story
Story Курс (IP)
$0.5459
$0.5459$0.5459
+1.35%
USD
График цены Story (IP) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Финансовый директор Coinbase раскрыл, что контракт USDC-Circle автоматически продлевается бессрочно и не имеет пункта о расторжении

Финансовый директор Coinbase раскрыл, что контракт USDC-Circle автоматически продлевается бессрочно и не имеет пункта о расторжении

TLDR: финансовый директор Coinbase Алесия Хаас подтвердила, что контракт на USDC автоматически продлевается каждые три года бессрочно. Главный юридический директор Пол Грюэл подтвердил, что условия контракта Circle
Поделиться
Blockonomi2026/05/08 15:26
Сделка OpenAI и Broadcom по AI-чипам столкнулась с проблемой финансирования в $18 млрд

Сделка OpenAI и Broadcom по AI-чипам столкнулась с проблемой финансирования в $18 млрд

Сделка OpenAI по AI-чипам с Broadcom столкнулась с проблемой финансирования в 18 млрд $, что ставит под сомнение амбиции в цепочке Предложение Launchpad. Крупное партнёрство в сфере полупроводников пар
Поделиться
Hokanews2026/05/08 15:23
FloorForge и Metya объединяются для обеспечения бесперебойных социальных Web3-приложений на Crypto Launchpad

FloorForge и Metya объединяются для обеспечения бесперебойных социальных Web3-приложений на Crypto Launchpad

Используя это сотрудничество, FloorForge объединяется с социальной платёжной платформой Web3 от Metya, чтобы предоставить пользователям своего launchpad доступ к более широким приложениям Web3.
Поделиться
Blockchainreporter2026/05/08 14:00

Золотая лихорадка: 2 500$!

Золотая лихорадка: 2 500$!Золотая лихорадка: 2 500$!

Не упустите ни одного движения Alpha с первой сделки