Bitrefill взломали: утечка данных и доступ к кошелькам
Криптосервис Bitrefill сообщил о хакерской атаке. Злоумышленники получили доступ через скомпрометированный ноутбук сотрудника.
Что известно:
• утекло около 18 500 записей пользователей (email, IP, адреса для криптоплатежей)
• хакеры получили доступ к горячим кошелькам и вывели часть средств
• точный ущерб не раскрывается — компания пообещала покрыть его самостоятельно
Атака включала:
- вредоносное ПО
- мониторинг блокчейна
- повторное использование IP и email
В Bitrefill предполагают, что за атакой могут стоять группы Lazarus Group и Bluenoroff.
Контекст понятен: Lazarus Group уже связывали с крупнейшими атаками на крипторынке, включая взлом Bybit.
Компания заявляет, что инцидент локализован, операции восстановлены, а системы безопасности усилены.
Вывод простой:
даже крупные сервисы остаются уязвимыми, и чаще всего входная точка атаки это человеческий фактор, а не код.