Bitrefill披露本月初遭網路攻擊,疑似北韓駭客Lazarus Group所為

PANews 3月18日消息,根據The Block報道,加密貨幣電商和禮品卡公司Bitrefill披露,其於3月1日遭遇網路攻擊,疑似由北韓支持的駭客組織Lazarus Group實施。攻擊源於一名員工筆記型電腦被入侵,駭客竊取了部分熱錢包資金,並向其供應商進行了可疑採購。攻擊者還侵入了Bitrefill的更廣泛基礎設施,包括部分資料庫和某些加密貨幣錢包,導致約18,500條購買記錄被訪問,涉及郵箱、加密支付地址和IP地址等有限客戶資訊。其中約1,000筆記錄的加密客戶姓名有暴露風險,本公司已聯絡相關個人。

Bitrefill表示,對於大部分購買不強制要求KYC,涉及KYC的資料僅由外部KYC供應商保管,公司係統中無備份。調查顯示攻擊者並未提取整個資料庫,僅執行了有​​限查詢以探查可竊取的目標,包括加密貨幣和禮品卡庫存。本公司「自行承擔」營運資本中的任何損失,並與zeroShadow、SEAL911等安全團隊合作應對。目前支付、庫存和帳戶功能已基本恢復正常,銷售也已恢復。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊