Bitrefill tiết lộ bị tấn công mạng vào ngày 1 tháng 3, nghi ngờ do Lazarus Group - nhóm hacker Triều Tiên thực hiện

Tin tức Gate, ngày 18 tháng 3, công ty thương mại điện tử tiền điện tử và thẻ quà tặng Bitrefill tiết lộ rằng vào ngày 1 tháng 3 đã遭 tấn công mạng, nghi do nhóm hacker Lazarus Group hỗ trợ của Triều Tiên thực hiện. Cuộc tấn công bắt nguồn từ việc một nhân viên bị xâm nhập máy tính xách tay, hacker đã lấy trộm một phần tiền trong ví nóng và thực hiện các giao dịch mua nghi vấn với nhà cung cấp của họ. Kẻ tấn công cũng xâm nhập vào hạ tầng rộng lớn hơn của Bitrefill, bao gồm một số cơ sở dữ liệu và ví tiền điện tử, dẫn đến khoảng 18.500 hồ sơ mua hàng bị truy cập, chứa thông tin khách hàng hạn chế như email, địa chỉ thanh toán mã hóa và địa chỉ IP. Trong đó, khoảng 1.000 hồ sơ có tên khách hàng mã hóa có nguy cơ bị tiết lộ, công ty đã liên hệ với các cá nhân liên quan. Bitrefill cho biết, phần lớn các giao dịch mua không yêu cầu KYC bắt buộc, dữ liệu liên quan đến KYC chỉ được lưu giữ bởi nhà cung cấp dịch vụ KYC bên ngoài, không có bản sao lưu trong hệ thống của công ty. Điều tra cho thấy, kẻ tấn công không lấy toàn bộ cơ sở dữ liệu, chỉ thực hiện các truy vấn hạn chế để khám phá các mục có thể bị lấy cắp, bao gồm kho tiền điện tử và thẻ quà tặng. Công ty tự chịu mọi thiệt hại trong vốn vận hành và đang hợp tác với các nhóm an ninh như zeroShadow, SEAL911 để ứng phó. Hiện tại, các chức năng thanh toán, tồn kho và tài khoản đã cơ bản phục hồi, doanh số bán hàng cũng đã trở lại bình thường.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận