A Bitrefill culpa hackers norte-coreanos pela exploração de vulnerabilidade ocorrida em 1º de março e se compromete a cobrir os prejuízos

Fonte Cryptopolitan

A Bitrefill divulgou um relatório completo sobre uma violação de segurança ocorrida em 1º de março e acredita que ela tenha sido obra do grupo de hackers norte-coreano chamado Grupo Lazarus. 

O Lazarus Group também foi responsável pelo maior roubo individual da história das criptomoedas, quando atingiu a Bybit no início do ano passado e levou mais de US$ 1 bilhão.

A empresa foi transparente sobre como odent ocorreu, mas não divulgou o valor exato roubado. A Bitrefill alega que sua rede foi acessada por meio do laptop comprometido de um funcionário, resultando no esvaziamento de diversas carteiras online. 

A Bitrefill escondeu que foi hackeada?  

A Bitrefill divulgou um relatório completo sobre a violação de segurança ocorrida em 1º de março. A empresa atribuiu formalmente o ataque ao grupo de hackers norte-coreano conhecido como Lazarus Group ou Bluenoroff, com base nas evidências analisadas, incluindo o malware específico utilizado, o modus operandi dos atacantes, o tracon-chain dos fundos roubados e a reutilização de endereços IP e de e-mail previamente associados a operações norte-coreanas.

Odent começou quando o laptop de um funcionário foi comprometido e usado como ponto de entrada inicial para os hackers obterem acesso a umadentlegada. Essadentconcedeu aos invasores acesso a um snapshot dos sistemas da empresa que continha segredos de produção. 

Com esses segredos em mãos, o Grupo Lazarus conseguiu expandir seu acesso por toda a infraestrutura da Bitrefill. Eventualmente, eles alcançaram partes do banco de dados da empresa e diversas carteiras online de criptomoedas.

A equipe de segurança da Bitrefill percebeu a violação pela primeira vez através de "padrões de compra suspeitos" envolvendo seus fornecedores. Os invasores estavam explorando o estoque de cartões-presente e as cadeias de suprimentos da empresa.

Simultaneamente, a empresa percebeu que fundos estavam sendo drenados de suas carteiras online e transferidos para carteiras controladas pelos atacantes. 

Em resposta, a Bitrefill imediatamente desligou todos os sistemas para conter a ameaça, mas devido ao fato de a rede global de comércio eletrônico da empresa possuir milhares de produtos e dezenas de fornecedores, o processo de desligamento e reinicialização seguros da infraestrutura levou mais de duas semanas. 

Qual foi o valor roubado durante a violação de segurança da Bitrefill?

A investigação da Bitrefill revelou que os hackers não estavam muito interessados em roubar dados de clientes; não que tivessem conseguido. A empresa enfatizou que seu modelo de negócios é projetado para armazenar pouquíssimas informações pessoais. Ela não exige documentação obrigatória de "Conheça Seu Cliente" (KYC) para a maioria dos usuários, e os dados fornecidos para verificação de nível superior são gerenciados por um provedor externo e não estavam armazenados nos sistemas que foram invadidos.

No entanto, os atacantes tiveram acesso a aproximadamente 18.500 registros de compras. Esses registros incluíam endereços de e-mail de clientes, endereços de pagamento em criptomoedas e metadados como endereços IP. 

de cerca de 1.000 clientes da Bitrefill que precisaram fornecer nomes para produtos específicos foram criptografados. No entanto, como os hackers podem ter tido acesso às chaves de criptografia, a Bitrefill está tratando esses dados como potencialmente comprometidos e já enviou um e-mail aos afetados.

Em relação às perdas financeiras, a Bitrefill anunciou que absorverá o impacto. Embora as carteiras online tenham sido esvaziadas, a empresa afirmou que continua bem capitalizada e lucrativa há vários anos. Todos os saldos dos usuários permanecem seguros e intactos. 

A Bitrefill trabalhou com diversas entidades de segurança de alto nível, incluindo Zeroshadow, SEAL Org e a equipe Recoveris, para mapear a movimentação dos fundos roubados no blockchain. Eles também auxiliaram na limpeza forense dos servidores da empresa. 

Desde então, a Bitrefill reforçou os controles de acesso internos para garantir que uma única violação não leve a uma quebra total do sistema. A empresa também aprimorou seus procedimentos de desligamento para reagir mais rapidamente a solicitações suspeitas ao banco de dados.

A empresa também afirmou que continua realizando testes de penetração completos com especialistas externos para encontrar quaisquer vulnerabilidades remanescentes. Atualmente, quase todos os serviços, incluindo pagamentos, reposição de estoque e funcionalidades da conta, voltaram ao normal. 

Dê visibilidade onde realmente importa. Anuncie na Cryptopolitan Research e alcance os investidores e desenvolvedores mais antenados do mercado de criptomoedas.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
O PayPal oferece rendimento de 3,7% em seu PyUSD Stablecoin para aumentar a adoçãoO PayPal está oferecendo um rendimento anual de 3,7% em seu PyUSD Stablecoin para que mais pessoas o usem, depois de ficar para trás em um espaço já dominado por outros jogadores. As recompensas serão lançadas neste verão para usuários do PayPal e Venmo nos EUA, informou a Bloomberg na quarta -feira. Pessoas que mantêm o PYUSD em suas carteiras […]
Autor  Cryptopolitan
24 abr. 2025
O PayPal está oferecendo um rendimento anual de 3,7% em seu PyUSD Stablecoin para que mais pessoas o usem, depois de ficar para trás em um espaço já dominado por outros jogadores. As recompensas serão lançadas neste verão para usuários do PayPal e Venmo nos EUA, informou a Bloomberg na quarta -feira. Pessoas que mantêm o PYUSD em suas carteiras […]
placeholder
Mercados em 2026: Ouro, Bitcoin e o Dólar voltarão a fazer história? — Veja o que pensam as principais instituiçõesApós um ano turbulento, o que esperar dos mercados de commodities, forex e criptomoedas em 2026?
Autor  Mitrade Team
25 dez. 2025
Após um ano turbulento, o que esperar dos mercados de commodities, forex e criptomoedas em 2026?
placeholder
Previsão do preço da prata: XAG/USD cai para a menor cotação em três semanas, abaixo de US$ 80, antes da decisão do FedO preço da prata (XAG/USD) caiu 0,5%, situando-se perto dos US$ 80,00 no final do pregão asiático desta segunda-feira. O metal branco voltou a atingir a mínima de três semanas, em torno de US$ 78,00, ao longo do dia, em meio a fortes expectativas de que o Federal Reserve (Fed) mantenha o status quo no anúncio da política monetária na quarta-feira.
Autor  FXStreet
3 Mês 16 Dia Seg
O preço da prata (XAG/USD) caiu 0,5%, situando-se perto dos US$ 80,00 no final do pregão asiático desta segunda-feira. O metal branco voltou a atingir a mínima de três semanas, em torno de US$ 78,00, ao longo do dia, em meio a fortes expectativas de que o Federal Reserve (Fed) mantenha o status quo no anúncio da política monetária na quarta-feira.
placeholder
Analistas pressionam a Nvidia para que divulgue suas metas e planos cash para 2027A Nvidia inicia este trimestre com muitas expectativas em relação a um evento específico. As ações da NVDA subiram cerca de 2% na segunda-feira, antes da conferência anual de desenvolvedores da empresa, a GTC. Os investidores querem novas respostas sobre se o boom de gastos com IA ainda tem força real e se a Nvidia ainda possui os produtos necessários para se manter na liderança. O CEO Jensen […]
Autor  Cryptopolitan
23 horas atrás
A Nvidia inicia este trimestre com muitas expectativas em relação a um evento específico. As ações da NVDA subiram cerca de 2% na segunda-feira, antes da conferência anual de desenvolvedores da empresa, a GTC. Os investidores querem novas respostas sobre se o boom de gastos com IA ainda tem força real e se a Nvidia ainda possui os produtos necessários para se manter na liderança. O CEO Jensen […]
placeholder
O ouro sobe devido às tensões no Oriente Médio; os temores de inflação moderam as apostas em cortes nas taxas de juros e limitam os ganhosO ouro (XAU/USD) registra uma ligeira alta durante o pregão asiático desta terça-feira, embora sem grande impulso e permanecendo próximo da mínima de mais de três semanas atingida no dia anterior.
Autor  FXStreet
20 horas atrás
O ouro (XAU/USD) registra uma ligeira alta durante o pregão asiático desta terça-feira, embora sem grande impulso e permanecendo próximo da mínima de mais de três semanas atingida no dia anterior.
goTop
quote