Bitrefill サイバー攻撃により 18,500 件のレコードが露出、ラザルス グループが容疑者

  • Bitrefillはハッキングされ、18,500件のユーザーデータが漏洩し、資金が流出しました。
  • 攻撃はラザルスグループに関連しており、同社はすべての損失を補償します。

暗号通貨決済プラットフォームのBitrefillは、2026年3月1日にサイバー攻撃の標的となったと報告し、その攻撃は北朝鮮に関連するハッカー集団であるラザルスグループによるものとしています。この攻撃により、約18,500件の顧客購入記録が漏洩し、Bitrefillのシステムの複数の部分、特に暗号通貨ウォレットに影響を与えました。

この侵害の経緯

同社によると、侵害は従業員のノートパソコンの侵害から始まりました。このケースでは、ハッカーはBitrefillのインフラに侵入し、ホットウォレットから資金を移動させてギフトカードシステムを悪用し、プロダクションキーにアクセスしました。同社は異常な活動に気づき、さらなる被害を防ぐためにシステムを迅速に停止しました。

攻撃者は、メールアドレス、暗号通貨の支払いアドレス、IPアドレスのデータを含む約18,500件の購入記録にアクセスしました。同社は、ハッカーが完全な顧客データを盗もうとしたわけではなく、主に暗号資金とギフトカードに焦点を当てていたと述べています。

Bitrefillは、すべての損失を自社の資金で補償すると確認しています。同社は財務的に安定しており、支払いおよびアカウントを含むほとんどのサービスは現在正常に戻っているとしています。

また、今後の攻撃に備え、より強力なアクセス制御、監視システムの強化、外部セキュリティテスト、迅速な対応システムの導入など、セキュリティ向上のための措置を講じています。さらに、ブロックチェーンの分析者やセキュリティ専門家と協力しています。Bitrefillによると、このハッキングは同社にとって10年以上ぶりの大きなセキュリティ侵害だったとのことです。攻撃の被害にもかかわらず、同社は迅速に対応し、業務を再開しました。

注目の暗号ニュース:

SECとCFTCが暗号分類フレームワークを導入

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし