Хакеров Lazarus подозревают в атаке на сервис Bitrefill

Атаковать Horizon могли хакеры из группы Lazarus, - мнение

В начале марта криптовалютный онлайн-сервис Bitrefill подвергся хакерской атаке. В команде проекта считают, что за инцидентом стоит северокорейская группа Lazarus Group, а именно ее подразделение BlueNoroff.

О случившемся представители платформы сообщили 17 марта. Специалисты отметили сходство атаки с предыдущими операциями этих хакеров — по применяемому вредоносному ПО, тактике действий, ончейн-следам и IP-адресам.

Атака началась с взлома ноутбука одного из сотрудников. Злоумышленники получили доступ к устаревшим учетным данным, что позволило им добраться до системного «снимка» с производственной информацией. В результате они смогли повысить свои привилегии и проникнуть в инфраструктуру сервиса, включая базы данных и криптокошельки.

Служба безопасности выявила подозрительную активность — операции с подарочными картами и вывод средств с горячих кошельков на адреса злоумышленников. После этого все системы были экстренно отключены.

По итогам расследования выяснилось, что хакеры получили доступ примерно к 18 500 записям о покупках. Утекшие данные включают: электронные адреса; криптовалютные кошельки; метаданные, в том числе IP-адреса.

Примерно в тысяче случаев пользователи указывали свои имена при покупке отдельных товаров. Эти данные хранились в зашифрованном виде, однако существует вероятность, что злоумышленники получили ключи к ним. Bitrefill считает такую информацию скомпрометированной и уже уведомил пострадавших клиентов.

При этом данные для верификации не пострадали, поскольку они размещаются у стороннего провайдера и не сохраняются в системе Bitrefill.

ЧИТАЙТЕ НАС В GOOGLE NEWS
Самый удобный способ чтение новостей у вас в смартфоне
ЧИТАЙТЕ НАС В GOOGLE NEWS

📌 Выбор редакции

Самые яркие мемкойны 2024 года, их инвестиционные перспективы
Что такое DePIN: перспективы и развитие
Токенизация реальных активов: перспективы и развитие
Регулирование криптовалют в мире: в каких странах легален Биткоин
Как и где платить криптовалютой: полное руководство

🤔 Читайте также

На бирже Grinex теперь можно пополнить счет банковской картой
Ethereum покидают ключевые разработчики
ФРС оставила без изменений ключевую ставку. Биткоин упал ниже $25 000
Все главные новости мира криптовалют
Эксперты увидели критически низкую рентабельность майнинга биткоина
,Turkey,-,June,01,,2019:,Mastercard,Plastic,Electronic
ФБР провело обыск у главы проекта Polymarket
Курс XRP превысил отметку в $1
На бирже Grinex теперь можно пополнить счет банковской картой
Ethereum покидают ключевые разработчики
ФРС оставила без изменений ключевую ставку. Биткоин упал ниже $25 000
Все главные новости мира криптовалют
Эксперты увидели критически низкую рентабельность майнинга биткоина
,Turkey,-,June,01,,2019:,Mastercard,Plastic,Electronic
ФБР провело обыск у главы проекта Polymarket
Курс XRP превысил отметку в $1
Войти
Панель управления
Баланс:
1 BEX = 0.01$. Минимальная сумма вывода 10 000 BEX