Bitrefill piraté par le groupe Lazarus de la Corée du Nord
La plateforme de cartes-cadeaux crypto
#Bitrefill a confirmé une cyberattaque le 1er mars 2026.
Ce qui s'est passé :
Des hackers ont compromis un ordinateur portable d'employé, volé de vieux identifiants et accédé à des systèmes internes, à une base de données et à des portefeuilles chauds.
Des fonds ont été drainés des portefeuilles chauds (montant non divulgué).
L'inventaire des cartes-cadeaux et les lignes de fournisseurs ont été exploités.
~18 500 dossiers d'achat exposés (emails, adresses crypto, données IP)
~1 000 noms de clients chiffrés potentiellement compromis.
Faits clés :
→ Attaque liée au groupe Lazarus / Bluenoroff sur la base de logiciels malveillants, de traçage on-chain et d'adresses IP réutilisées.
→ Aucune donnée KYC complète n'a été stockée ou compromise.
→ Bitrefill couvrira toutes les pertes provenant du capital opérationnel.
→ Tous les services sont maintenant de retour à la normale.
Le groupe Lazarus continue d'être la plus grande menace de cybersécurité dans le domaine de la crypto. Utilisez toujours des mots de passe uniques, activez l'authentification à deux facteurs et restez vigilant face aux tentatives de phishing.
#BitrefillHack