Serangan Siber Bitrefill Mengekspos 18.500 Catatan, Kelompok Lazarus Dicurigai

  • Bitrefill diretas, mengungkap 18.500 data pengguna dan menguras dana.
  • Serangan ini terkait dengan Lazarus Group, dan perusahaan akan menanggung semua kerugian.

Bitrefill, platform pembayaran cryptocurrency, melaporkan bahwa mereka menjadi target serangan siber pada 1 Maret 2026, dan menyebut serangan tersebut terkait dengan Lazarus Group, sebuah kelompok peretas yang berasosiasi dengan Korea Utara. Serangan ini mengungkap sekitar 18.500 catatan pembelian pelanggan dan mempengaruhi beberapa aspek sistem Bitrefill, termasuk dompet cryptocurrency-nya.

Bagaimana Pelanggaran Ini Terjadi

Menurut perusahaan, pelanggaran dimulai dari laptop karyawan yang dikompromikan. Dalam kasus ini, peretas berhasil masuk ke infrastruktur Bitrefill dan mengakses kunci produksi dengan memindahkan dana dari dompet panas untuk mengeksploitasi sistem kartu hadiah mereka. Perusahaan menyadari adanya aktivitas mencurigakan dan segera mematikan sistem untuk menghentikan kerusakan lebih lanjut.

Pelaku mengakses sekitar 18.500 catatan pembelian, yang mencakup alamat email, alamat pembayaran crypto, dan data alamat IP. Perusahaan mengatakan bahwa peretas tidak mencoba mencuri data lengkap pelanggan, dan fokus utama mereka adalah dana crypto dan kartu hadiah.

Bitrefill mengonfirmasi bahwa mereka akan menanggung semua kerugian menggunakan dana mereka sendiri. Perusahaan menyatakan tetap stabil secara keuangan dan sebagian besar layanan, termasuk pembayaran dan akun, kini kembali normal.

Bitrefill telah mengambil langkah-langkah untuk meningkatkan keamanan dengan menyediakan kontrol akses yang lebih ketat, sistem pemantauan yang lebih baik, pengujian keamanan eksternal, dan sistem respons yang lebih cepat untuk serangan di masa depan. Selain itu, mereka bekerja sama dengan analis blockchain dan ahli keamanan. Menurut Bitrefill, peretasan ini adalah pelanggaran keamanan besar pertama dalam lebih dari sepuluh tahun. Meskipun ada kerusakan akibat serangan ini, bisnis merespons dengan cepat dan melanjutkan operasinya.

Berita Kripto Unggulan:

SEC dan CFTC Perkenalkan Kerangka Klasifikasi Kripto

Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar