Bitrefill revela ataque cibernético em 1 de março, suspeita-se ser obra do grupo de hackers norte-coreanos Lazarus

Gate News notícia, em 18 de março, a empresa de comércio eletrônico de criptomoedas e cartões-presente Bitrefill revelou que, em 1 de março, sofreu um ataque cibernético, provavelmente realizado pelo grupo de hackers Lazarus, apoiado pela Coreia do Norte. O ataque teve origem na invasão de um laptop de um funcionário, com hackers roubando fundos de algumas carteiras quentes e realizando compras suspeitas junto a fornecedores. Os invasores também comprometeram uma infraestrutura mais ampla da Bitrefill, incluindo parte de bancos de dados e algumas carteiras de criptomoedas, resultando no acesso a cerca de 18.500 registros de compras, contendo informações limitadas de clientes, como e-mails, endereços de pagamento em criptomoedas e endereços IP. Entre esses registros, aproximadamente 1.000 continham nomes de clientes criptografados que ficaram expostos, e a empresa entrou em contato com os indivíduos afetados. A Bitrefill afirmou que, na maioria das compras, não há exigência de KYC, e os dados relacionados ao KYC são mantidos apenas por fornecedores externos, sem backups nos sistemas da empresa. A investigação revelou que os hackers não extraíram toda a base de dados, realizando apenas consultas limitadas para identificar alvos potencialmente roubáveis, incluindo estoques de criptomoedas e cartões-presente. A empresa assumiu qualquer perda de capital operacional e está colaborando com equipes de segurança como zeroShadow, SEAL911, entre outras. Atualmente, as funções de pagamento, estoque e contas estão praticamente restabelecidas, e as vendas também se recuperaram.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário