Kelompok Lazarus Menyerang Lagi! Laptop Karyawan Bitrefill Diretas, Dana Dompet Panas Dicuri

Bitrefill dompet panas diserang

Platform e-commerce mata uang kripto Bitrefill mengungkapkan pada 18 Maret di X bahwa perusahaan mengalami serangan siber pada 1 Maret, dengan metode serangan yang sangat sesuai dengan ciri-ciri yang diketahui dari kelompok peretas Korea Utara, Lazarus Group. Peretas masuk ke komputer laptop salah satu karyawan, kemudian mencuri dana dari dompet panas perusahaan, serta mendapatkan akses ke 18.500 catatan pembelian.

Jalur Serangan: dari laptop karyawan menyusup secara lateral ke dompet panas

Pengungkapan dari Bitrefill mengungkapkan jalur infiltrasi berlapis dari serangan ini: peretas pertama kali menyusup ke perangkat karyawan menggunakan malware, lalu memanfaatkan perangkat tersebut sebagai batu loncatan untuk menyusup secara lateral ke dompet panas perusahaan. Jalur ini, yang mengandalkan “perangkat terminal sebagai pintu masuk dan aset utama sebagai target,” sesuai dengan metode serangan yang diketahui dari Lazarus Group dan organisasi terkaitnya, BlueNoroff Group.

Bitrefill menunjukkan bahwa BlueNoroff Group mungkin terlibat dalam kejadian ini, bahkan bisa jadi satu-satunya pelaku serangan. Dari segi akses data, pelaku melakukan query terbatas ke database catatan pembelian, dengan tujuan utama “mengeksplorasi aset yang dapat dicuri, termasuk cryptocurrency dan stok kartu hadiah.” Bitrefill menegaskan bahwa tidak ada bukti bahwa pelaku mengekstrak seluruh database, dan motif serangan ini lebih didasarkan pada pencurian finansial.

Dampak terhadap pelanggan: data terbatas yang bocor, layanan telah pulih sepenuhnya

Pelaku mengakses 18.500 catatan pembelian. Bitrefill menyatakan bahwa ini mungkin menyebabkan “data pelanggan terbatas” bocor, namun tidak ditemukan tanda-tanda pengambilan database secara besar-besaran. Bitrefill mengumumkan secara resmi: “Hampir semua layanan telah kembali normal—pembayaran, stok, dan akun, serta volume penjualan sudah kembali ke tingkat normal.”

Tindakan keamanan: empat perusahaan keamanan siber terlibat, sistem pertahanan secara menyeluruh ditingkatkan

Setelah kejadian, Bitrefill mengambil berbagai langkah respons:

Penutupan segera: menutup sistem terkait secara cepat untuk mencegah penyebaran serangan

Pelaporan ke penegak hukum: telah menghubungi pihak berwenang terkait

Kerja sama dengan perusahaan keamanan pihak ketiga: bekerja sama dengan Security Alliance, FearsOff Security, Recoveris.io, dan zeroShadow untuk penyelidikan

Penguatan sistem: menerapkan saran dari tim riset keamanan, memperkuat kontrol akses internal, serta meningkatkan mekanisme monitoring untuk memperpendek waktu deteksi dan respons

Bitrefill menyatakan bahwa sejak kejadian, langkah-langkah keamanan siber mereka telah “secara signifikan diperbaiki.”

Latar belakang Lazarus Group: dari Bybit 1,4 miliar hingga Bitrefill

Lazarus Group adalah salah satu organisasi ancaman paling destruktif di industri cryptocurrency saat ini, dengan kaitan erat terhadap pemerintah Korea Utara. Pada Februari 2025, Lazarus Group dituduh merancang salah satu pencurian terbesar dalam sejarah cryptocurrency, mencuri aset kripto senilai hingga 1,4 miliar dolar dari bursa Bybit, menjadikannya serangan peretasan terbesar dalam sejarah di bidang ini.

Kejadian ini di Bitrefill merupakan serangan terbaru yang dituduh dilakukan oleh Lazarus Group atau organisasi terkaitnya setelah insiden di Bybit, menunjukkan bahwa organisasi ini terus menargetkan perangkat karyawan perusahaan kripto sebagai titik masuk utama infiltrasi.

Pertanyaan umum

Apa metode utama dari serangan terhadap Bitrefill?

Serangan terjadi pada 1 Maret, di mana peretas menggunakan malware, pelacakan di blockchain, serta infrastruktur yang digunakan berulang kali seperti IP dan email, untuk masuk ke laptop salah satu karyawan, mendapatkan akses ke dompet panas dan mencuri dana, serta melakukan query terbatas terhadap 18.500 catatan pembelian.

Mengapa Bitrefill mengaitkan serangan ini dengan Lazarus Group?

Bitrefill menunjukkan bahwa metode yang digunakan—termasuk penyebaran malware, pelacakan di blockchain, dan penggunaan infrastruktur berulang—sangat sesuai dengan ciri-ciri serangan yang diketahui dari Lazarus Group. Mereka juga menyebut bahwa BlueNoroff Group, yang terkait erat dengan Lazarus, mungkin terlibat atau bahkan satu-satunya pelaku.

Apakah data pribadi pengguna Bitrefill telah bocor secara besar-besaran?

Bitrefill menyatakan bahwa saat ini tidak ada bukti bahwa pelaku mengekstrak seluruh database. Query yang dilakukan terbatas, dan tujuan utama adalah mengidentifikasi aset keuangan yang dapat dicuri. Namun, karena 18.500 catatan pembelian diakses, ada risiko terbatas terhadap bocornya data pelanggan tertentu, dan pengguna disarankan untuk memperhatikan adanya aktivitas mencurigakan.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Bentrok militer di Selat Hormuz antara Iran dan Irak, Trump menyatakan “gencatan senjata masih berlaku”

Menganalisis insiden baku tembak di Selat Hormuz antara Iran dan AS, mengkaji efektivitas gencatan senjata di bawah penetapan Trump sebagai “hukuman ringan”, serta dampak strukturalnya terhadap volatilitas pasar kripto dan logika bitcoin sebagai aset lindung nilai.

GateInstantTrends1jam yang lalu

Fairshake menggempur 720 juta dolar AS untuk membiayai pemilihan pendahuluan di lima negara bagian AS, menjadikan legislasi kripto sebagai kunci suara pemilih

Berdasarkan dokumen Komisi Pemilihan Federal (FEC), dua entitas afiliasi di bawah komite aksi politik yang didukung kripto Fairshake menghabiskan sekitar 7,2 juta dolar AS minggu ini untuk membeli iklan media bagi kandidat politik di Georgia, Texas, Alabama, Nebraska, dan Kentucky. Sejumlah negara bagian menggelar pemilihan pendahulu pada bulan Mei, dengan legislasi kripto menjadi kunci bagi pemungutan suara.

MarketWhisper2jam yang lalu

BlackRock mengajukan surat terbuka 17 halaman, meminta OCC menghapus batas maksimum 20% untuk cadangan tokenisasi

Menurut CCN pada 7 Mei, BlackRock mengajukan surat publik sepanjang 17 halaman kepada Otoritas Pengawas Mata Uang AS (OCC) menjelang batas akhir masa peninjauan publik untuk RUU GENIUS, dengan meminta OCC mencabut batas atas 20% pada penetapan proporsi aset cadangan tokenisasi untuk penerbit stablecoin dalam draf tersebut. Dalam suratnya, BlackRock secara langsung menyatakan bahwa pembatasan itu “tidak ada kaitannya” dengan pertimbangan keamanan dan stabilitas OCC.

MarketWhisper3jam yang lalu

Laporan Harian Gate(8 Mei): 小唐纳德·川普 menyangkal rumor WLFI yang akan segera bubar; BitMine menilai penundaan pembelian ETH

Bitcoin (BTC) melepas kembali kenaikan sepanjang minggu, sementara pada 8 Mei diperdagangkan di sekitar 79.731 dolar AS. Donald Trump muda membantah rumor bahwa World Liberty Financial akan segera runtuh, dengan mengatakan narasi negatif digerakkan oleh robot-robot dalam sebuah klaster. Tom Lee menyatakan BitMine sedang menilai untuk memperlambat kecepatan pembelian Ethereum dan beralih ke pembelian kembali saham.

MarketWhisper3jam yang lalu

Bentrok baru di Selat Hormuz antara Iran dan AS, trader long Bitcoin terhapus lebih dari 269 juta dolar AS

Militer AS dan Iran pada 8 Mei bentrok langsung baru di Selat Hormuz. Komando Pusat AS mengatakan bahwa sebuah kapal perusak milik Angkatan Laut AS diserang oleh Iran dengan rudal, drone, dan kapal cepat, dan militer AS segera membalas dengan menyerang tempat peluncuran rudal Iran, pusat komando dan kontrol, serta node intelijen dan pengintaian; bersamaan itu, serangan juga dilakukan terhadap Pelabuhan Gashim dan Pelabuhan Abbas. Risiko geopolitik melonjak tajam, Bitcoin pada Jumat turun menembus ambang batas 80 ribu dolar AS, dengan titik terendah intraday menyentuh 79.692 dolar AS.

MarketWhisper4jam yang lalu

Tether Resmi Memperingatkan Pemilihan Paruh Waktu AS 2026 Dapat Berdampak Signifikan pada Industri Kripto

Menurut CoinDesk, pemimpin urusan pemerintah Tether Jesse Spiro memperingatkan pada 8 Mei bahwa pemilu paruh waktu AS 2026 dapat berdampak signifikan pada industri kripto, menguji apakah sikap pro-aset digital terbaru Washington akan bertahan. Spiro mencatat sektor ini memperoleh momentum selama setahun terakhir, dalam

GateNews4jam yang lalu
Komentar
0/400
Tidak ada komentar