Bitrefill wurde von nordkoreanischen Lazarus-Hackern angegriffen, 18.500 Kaufdatensätze wurden durchgesickert, Betrieb wiederhergestellt

RON-0,82%
WRX14,83%

Gate News Nachrichten, 18. März: Die Krypto-Zahlungs- und Geschenkkartenplattform Bitrefill gab bekannt, dass Teile ihrer Infrastruktur und Kryptowallets von einer mit Nordkorea in Verbindung stehenden Hackergruppe Lazarus angegriffen wurden. Dabei wurden etwa 18.500 Kaufaufzeichnungen geleakt. Diese enthalten E-Mail-Adressen, Zahlungsadressen und IP-Informationen, wobei rund 1.000 Datensätze Kryptonutzernamen betreffen. Betroffene Nutzer wurden bereits benachrichtigt. Das Unternehmen erklärte, die Verluste durch Betriebsmittel auszugleichen, und der Betrieb ist inzwischen vollständig wiederhergestellt.

Der Angriff begann mit der Infiltration eines Mitarbeiters, dessen Laptop kompromittiert wurde, was zum Leck alter Zugangsdaten führte. Die Angreifer konnten auf die Datenbank und Hot Wallets von Bitrefill zugreifen und versuchten, einen Teil der Gelder zu stehlen. Das System wurde rechtzeitig offline genommen, um den Schaden zu begrenzen. Bitrefill betonte, dass Kundendaten nicht das Hauptziel waren, sondern die Angriffe sich hauptsächlich gegen Kryptowährungsbestände und Geschenkkartenbestände richteten, nicht gegen die gesamte Datenbank.

Die Lazarus-Gruppe hat in der Vergangenheit Angriffe auf Projekte wie Ronin Network, Horizon Bridge von Harmony, WazirX und Atomic Wallet durchgeführt. Die Methoden dieses Angriffs umfassten Malware, On-Chain-Tracking sowie die wiederholte Nutzung von IP-Adressen und E-Mail-Adressen, was stark an frühere Operationen von Lazarus erinnert.

Bitrefill hat mehrere Sicherheitsmaßnahmen ergriffen, darunter externe Penetrationstests, verbesserte interne Zugriffskontrollen, erweiterte Log-Überwachung sowie die Optimierung des Incident-Response-Prozesses und automatisierte Abschaltprotokolle. Das Unternehmen erklärte, dass dies der erste größere Angriff in über zehn Jahren sei, es aber finanziell gut aufgestellt sei und Verluste verkraften könne. Zahlungs-, Lager- und Kontensysteme sind wieder normal in Betrieb, und die Verkaufszahlen sind wieder auf stabilem Niveau.

Das Unternehmen warnt Kunden, wachsam zu bleiben, verdächtige Kommunikation im Zusammenhang mit Bitrefill oder Kryptowährungen zu beachten, und verspricht, die Sicherheitsmaßnahmen weiter zu verbessern, um die Vermögenswerte und Privatsphäre der Nutzer zu schützen. (CoinDesk)

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Rhea Finance erleidet durch einen Oracle-Angriff einen Verlust von 18,4 Millionen US-Dollar: ZachXBT warnt, Tether friert 4,34 Millionen USDT ein, der Angreifer zahlt einen Teil der Gelder zurück

Rhea Finance erlebte auf dem NEAR Protocol einen Angriff zur Manipulation des Oracles und erlitt Verluste in Höhe von 18,4 Mio. US-Dollar, also dem Zweifachen der ersten Schätzung. Der Angreifer manipulierte Fake-Token-Preisfeeds, wodurch es zu einer falschen Bewertung der Sicherheiten kam. Tether fror 4,34 Mio. USDT ein, der Angreifer erstattete rund 3,5 Mio. US-Dollar an Mitteln zurück; bislang wurden mehr als 7,8 Mio. US-Dollar wieder eingetrieben, was die Bedeutung der Oracle-Sicherheit unterstreicht.

ChainNewsAbmedia6Std her

eth.limo-DNS wird angegriffen: Vitalik fordert Nutzer auf, den Zugriff zu pausieren und auf IPFS umzusteigen

Vitalik Buterin warnte am 18. April vor einem Angriff auf den DNS-Registrar für eth.limo und forderte Nutzer auf, den Zugriff auf vitalik.eth.limo und verwandte Seiten zu vermeiden. Er empfahl, bis die Angelegenheit gelöst ist, IPFS als Alternative zu nutzen.

GateNews6Std her

Vom Sanktionen betroffenen Exchange Grinex von Hack im Wert von 13,7 Mio. $ getroffen; macht ausländische Nachrichtendienste verantwortlich

Grinex, eine sanktionierte Krypto-Rubel-Börse, hat den Betrieb aufgrund eines Cyberangriffs eingestellt, bei dem über 13,74 Millionen USDT gestohlen wurden. Es wird angenommen, dass der Angriff Akteure auf Staatsebene beinhaltet, die darauf abzielen, das Finanzsystem Russlands zu destabilisieren. Grinex arbeitet mit Strafverfolgungsbehörden zusammen, hat jedoch keinen Zeitplan für die Wiederaufnahme der Dienstleistungen.

Coinpedia15Std her

Figure steht wegen Anschuldigungen eines Short Sellers im Zusammenhang mit Behauptungen zur Blockchain-Integration unter Druck; FIGR-Aktie 53% seit dem Januar-Hoch gefallen

Figure Technology Solutions sah sich Vorwürfen des Morpheus Research ausgesetzt, seine Nutzung der Blockchain-Technologie zu übertreiben, was zu einem deutlichen Rückgang der Aktienkurse führte. Figure verteidigte sein Vorgehen und hob seine Funktionen für digitale Vermögenswerte sowie starke Leistungskennzahlen hervor.

GateNews21Std her

Houstoner Krypto-Betrüger zu 23 Jahren Haft wegen $20M Meta-1-Coin-Scam verurteilt

Robert Dunlap, ein Houston-Unternehmer, wurde zu 23 Jahren Gefängnis verurteilt wegen eines $20 Millionen schweren Kryptowährungsbetrugs, bei dem es um erfundene Vermögenswerte und täuschende Vorgehensweisen ging, wodurch mehr als 1.000 Opfer betroffen waren. Sein Fall spiegelt den breiteren Anstieg von kryptobezogenen Cyberkriminalität wider.

GateNews04-17 12:11

SlowMist warnt vor aktivem Phishing-Angriff mit gefälschter „Harmony Voice“-Software

Das Sicherheitsteam von SlowMist hat vor einer Social-Engineering-Kampagne gewarnt, die Kryptowährungsnutzer ins Visier nimmt. Betrüger geben sich als Projektpartner aus, um Nutzer dazu zu verleiten, eine bösartige Anwendung herunterzuladen, die als Übersetzungstool getarnt ist. Nutzer werden angewiesen, die Echtheit der Software zu überprüfen.

GateNews04-17 11:46
Kommentieren
0/400
Keine Kommentare