Группа Lazarus снова атакует! Ноутбук сотрудника Bitrefill взломан, средства горячего кошелька украдены

Bitrefill热钱包遭盗窃

Криптовалютная торговая платформа Bitrefill 18 марта раскрыла в X, что 1 марта она подверглась кибератаке, которая полностью совпадает с известными характеристиками группы Lazarus из Северной Кореи. Хакеры взломали ноутбук одного из сотрудников, после чего похитили средства из горячего кошелька компании и получили доступ к 18 500 записям о покупках.

Путь атаки: от ноутбука сотрудника к горячему кошельку

Раскрытие Bitrefill показывает многоуровневый маршрут проникновения: сначала злоумышленники внедрили вредоносное ПО в устройство сотрудника, а затем использовали его как точку опоры для горизонтального проникновения в горячий кошелек компании. Такой сценарий «конечное устройство — входные ворота, основные активы — цель» соответствует известным методам группы Lazarus и связанной с ней группы BlueNoroff.

Bitrefill указывает, что группа BlueNoroff, вероятно, участвовала в этом инциденте или даже является единственным злоумышленником. В части доступа к данным злоумышленники ограниченно запросили информацию из базы данных покупок, главным образом чтобы «выявить возможные украденные активы, включая криптовалюты и запасы подарочных карт». Компания подчеркивает, что нет доказательств полного извлечения базы данных, а мотивом атаки является финансовая выгода.

Влияние на клиентов: ограниченная утечка информации, восстановление сервиса

Злоумышленники получили доступ к 18 500 записям о покупках. Bitrefill заявил, что это могло привести к «ограниченной утечке клиентской информации», однако не обнаружено признаков масштабного извлечения базы данных. Компания заявила: «Практически все сервисы восстановлены — платежи, запасы и аккаунты работают нормально, объем продаж вернулся к обычным уровням».

Меры безопасности: участие четырех компаний по кибербезопасности, полное обновление системы защиты

После инцидента Bitrefill предприняла ряд мер:

  • Немедленная блокировка: в первый же момент отключены соответствующие системы для предотвращения дальнейшего распространения атаки.
  • Сообщение правоохранительным органам: связались с соответствующими правоохранительными структурами.
  • Сотрудничество с внешними компаниями по кибербезопасности: проведено совместное расследование с Security Alliance, FearsOff Security, Recoveris.io и zeroShadow.
  • Укрепление системы: реализованы рекомендации специалистов по информационной безопасности, усилен контроль доступа внутри компании, улучшены механизмы мониторинга для сокращения времени обнаружения и реагирования.

Bitrefill отмечает, что с момента инцидента их меры по обеспечению безопасности значительно улучшились.

Фон группы Lazarus: от Bybit с 1,4 миллиарда до Bitrefill

Группа Lazarus — одна из самых разрушительных угроз в криптоиндустрии, тесно связанная с правительством Северной Кореи. В феврале 2025 года её обвинили в организации крупнейшей в истории кражи криптовалют — с биржи Bybit было украдено до 1,4 миллиарда долларов, что стало крупнейшей кибератакой на криптовалюту в истории.

Этот инцидент с Bitrefill — последний в серии атак, связанных с Lazarus или её аффилированными организациями, после атаки на Bybit. Он вновь подтверждает, что основным способом проникновения остаются устройства сотрудников криптокомпаний.

Часто задаваемые вопросы

Какова основная тактика атаки на Bitrefill?
Атака произошла 1 марта, злоумышленники использовали вредоносное ПО, отслеживание в блокчейне и повторное использование IP-адресов и электронной почты для взлома ноутбука сотрудника, после чего получили доступ к горячему кошельку и похитили средства, а также провели ограниченный запрос к 18 500 записям о покупках.

Почему Bitrefill связывает эту атаку с группой Lazarus?
Потому что использованные методы — внедрение вредоносного ПО, отслеживание в блокчейне и повторное использование инфраструктуры — полностью соответствуют известным характеристикам Lazarus. Также указывается, что связанная с Lazarus группа BlueNoroff могла участвовать или быть единственным злоумышленником.

Утекли ли личные данные клиентов Bitrefill массово?
Компания заявляет, что нет доказательств полного извлечения базы данных злоумышленниками. Они ограниченно запросили информацию о покупках, чтобы определить возможные украденные активы. Тем не менее, доступ к 18 500 записям создает риск утечки некоторой клиентской информации, поэтому рекомендуется следить за возможными аномалиями.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Иран не согласился на следующий раунд переговоров с Соединенными Штатами

Сообщение Gate News, 18 апреля — Иран не согласился провести следующий раунд переговоров с Соединенными Штатами, сообщает иранское агентство Tasnim News Agency 18 апреля.

GateNews1ч назад

Советник Верховного лидера Ирана: Внутренняя сплоченность и ось сопротивления не подлежат торгу

Мохаммад Махбер, советник Верховного лидера Ирана, заявил, что внутренняя сплоченность Ирана и сопротивление имеют решающее значение для будущего страны и не должны подвергаться риску в ходе внешних переговоров.

GateNews2ч назад

Белый дом посредничает в споре о стейблкоинах вокруг закона Clarity Act, Витт раскрывает законодательный график

Патрик Витт объявил на саммите Solana Policy Institute, что Белый дом выступил посредником в споре вокруг стейблкоинов, чтобы продвинуть закон Clarity Act. Компромисс позволяет банкам и криптовым компаниям совместно решать регуляторные вопросы, при этом в будущем основное внимание будет уделено стратегиям налогообложения криптовалют и интеграции блокчейна среди финансовых учреждений.

GateNews5ч назад

Министерство энергетики США выпустит третью партию стратегического нефтяного резерва, предоставив в ссуду более 26 млн баррелей девяти нефтяным компаниям

Министерство энергетики США предоставит девяти компаниям ссуду более чем на 26 миллионов баррелей сырой нефти, что станет третьим выпуском стратегических резервов с начала конфликта США—Израиль—Иран и направлено на сдерживание цен на нефть. Поставка запланирована на май и июнь 2026 года.

GateNews5ч назад

Трамп: Прогресс по Ирану выглядит очень позитивно; предотвращение ядерного оружия — главный приоритет

Президент США Дональд Трамп сообщил о «очень позитивных» событиях в отношении Ирана, сосредоточившись на том, чтобы не допустить, чтобы страна получила ядерное оружие, после недавних благоприятных новостей.

GateNews8ч назад

Экономист предлагает национальный USD-стейблкоин для отмены валютного контроля в Венесуэле

Алехандро Грисанти, глава Ecoanalitica, предложил выпустить национальную USD-стаблкоин в рамках серии мер по ослаблению валютного контроля в Венесуэле. Эта система должна дополнить действующую систему аукционов, позволяя исключенному сектору получать доллары через блокчейн-инфраструктуру. Ключевое

Coinpedia9ч назад
комментарий
0/400
Нет комментариев