Bitrefill Hacked dal Gruppo Lazarus della Corea del Nord
La piattaforma di carte regalo in crypto
#Bitrefill ha confermato un attacco informatico il 1° marzo 2026.
Cosa è successo:
Gli hacker hanno compromesso un laptop di un dipendente, rubato vecchie credenziali e accesso ai sistemi interni, al database e ai portafogli caldi.
I fondi sono stati drenati dai portafogli caldi (importo non divulgato)
L'inventario delle carte regalo e le linee di fornitura sono state sfruttate
~18.500 registrazioni di acquisto esposte (email, indirizzi crypto, dati IP)
~1.000 nomi di clienti crittografati potenzialmente compromessi
Fatti salienti:
→ Attacco collegato al Gruppo Lazarus / Bluenoroff basato su malware, tracciamento on-chain e indirizzi IP riutilizzati
→ Non sono stati memorizzati o violati dati completi KYC
→ Bitrefill coprirà tutte le perdite dal capitale operativo
→ Tutti i servizi sono ora tornati alla normalità
Il Gruppo Lazarus continua ad essere la più grande minaccia alla cybersicurezza nel crypto. Usa sempre password uniche, abilita la 2FA e rimani all'erta per i tentativi di phishing.
#BitrefillHack