Северокорейские хакеры атаковали криптосервис Bitrefill

Криптовалютный сервис Bitrefill стал жертвой кибератаки 1 марта. Расследование показало, что за инцидентом, вероятно, стоит северокорейская хакерская группа Lazarus, а именно её подразделение BlueNoroff.

Официальное заявление от компании последовало 17 марта. Специалисты обнаружили явные параллели с предыдущими операциями этой группировки по целому ряду признаков: схожие методы работы, использованное вредоносное программное обеспечение, следы в блокчейне и даже повторно задействованные IP-адреса и электронные почты.

### Как произошло вторжение
Атака началась со взлома ноутбука одного из сотрудников. Злоумышленникам удалось завладеть старыми учетными данными, которые предоставили доступ к системному снимку с важной производственной информацией. Это позволило им повысить уровень привилегий и проникнуть в ключевую инфраструктуру, включая базы данных и криптовалютные кошельки.

Подозрительная активность была замечена при операциях с подарочными картами и выводе средств с горячих кошельков на адреса хакеров. После обнаружения угрозы все системы были экстренно отключены.

### Масштабы утечки информации
В ходе расследования выяснилось, что злоумышленники получили доступ примерно к 18 500 записям о покупках. В число потенциально скомпрометированных данных вошли:
* адреса электронной почты пользователей;
* криптовалютные адреса;
* различные метаданные, включая IP-адреса.

Около тысячи клиентов, приобретавших специфические товары, указывали свои имена. Хотя эта информация хранилась в зашифрованном виде, существует риск, что хакеры смогли получить и ключи дешифрования. Bitrefill рассматривает эти данные как утекшие и уже проинформировал затронутых пользователей.

Данные для верификации личности при этом не пострадали, поскольку они хранятся у стороннего провайдера и не дублируются в системах Bitrefill.

Компания взяла на себя обязательство покрыть все финансовые потери клиентов за счет собственного операционного капитала. На текущий момент работа сервиса полностью восстановлена.

Для расследования инцидента были привлечены правоохранительные органы и эксперты по кибербезопасности из организаций Security Alliance и zeroShadow. Bitrefill уже усилил защитные меры, внедрил дополнительные системы мониторинга и пересмотрел внутренние процедуры реагирования на инциденты.

Напомним, что в феврале общий объем ущерба крипторынка от взломов достиг минимального значения за последние одиннадцать месяцев.

Обменять
Все Новости Aave Alameda Research Alibaba Amazon Android Anthropic Apple Arbitrum (ARB) Arkham Aster Base Bernstein Binance BIS Bitfinex Bitget Bithumb Bitwise BlackRock Bloomberg BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) Chainalysis Chainlink (LINK) Circle CleanSpark CME Group Coinbase CoinShares Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DeepMind DeepSeek DeFi Deutsche Bank DEX Dogecoin (DOGE) Elliptic Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments Firefox FTX Galaxy Digital Gemini Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments HSBC HTX Hyperliquid ING Injective IPO JPMorgan Jump Trading K33 Kaiko Kalshi Kraken KuCoin LayerZero Lazarus Lido Lightning Network Litecoin (LTC) Marathon (MARA) Matrixport Messari meta MetaMask MicroStrategy (Strategy) MoonPay Morgan Stanley Nansen Nasdaq Netflix NVIDIA NYDIG OpenAI OpenClaw Optimism (OP) Pantera Capital PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Riot Platforms Ripple (XRP) Robinhood RWA Santiment SEC SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC StarkNet StarkWare Stripe Terra (LUNA) Tesla Tether (USDT) The DAO Tron (TRX) Twitter (X) ubs Uniswap (UNI) USD Coin (USDC) Visa Web3-смартфоны Web3Net Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI YouTube Zcash (ZEC) ZK-rollups авторские права Адам Бэк Аирдропы акции Альткоины Анализ рынка Аргентина Банки и финтех банкротство Беларусь Бермудские острова бизнес Биткоин биткоин-резерв Блокировки и запреты блокчейн блокчейн-платформы Бутан вайб-кодинг Великобритания Венесуэла Венчурные инвестиции видео Вилли Ву Виталик Бутерин волатильность ВЭФ Германия Голливуд ДАО Децентрализация дипфейки Дональд Трамп Дубай Европа золото ИИ-агенты Илон Маск инвестиции Индия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) Иран Искусственный Интеллект Испания Исследования календарь Канада квантовые вычисления квантовые компьютеры Кибербезопасность Киберпреступления Китай комиссии конференция конфискация Космос Кошельки Кредитование Криптовалюты Криптоплатежи Кроссчейн-протоколы ликвидность Лонгриды Майкл Сэйлор Майнинг Макроэкономика Масштабирование Медицина мемы Минфин США Мнения мошенники Недвижимость НКЦБФР Новости ОАЭ образование объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон политика Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты реклама Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний Сальвадор санкции Сбои и уязвимости сельское хозяйство Смарт-контракты снг сокращения Соцсети Спорт стандарты Стейблкоины Стейкинг Суды США Сэм Бэнкман-Фрид телеком Теханализ Технические обновления Токенизация активов токены Том Ли транзакции Трейдинг Турция Украина утечка данных финансовая система Фондовый рынок фонды ФРС США фьючерсы хардфорки хешрейт хранение Цена биткоина цензура Централизованные биржи (CEX) цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария Энергетика Энтони Скарамуччи Южная Корея