Bitrefillはサイバー攻撃を受け、約18,500の取引が影響を受けました
Bitrefillは、ユーザーが暗号をギフトカードや電話クレジットに交換できるプラットフォームで、3月1日にサイバー攻撃の標的になったと発表しました。攻撃は、従業員のラップトップが侵害されることから始まり、会社のインフラ全体に拡大し、データベースや暗号通貨ウォレットの一部に影響を及ぼしました。初期の証拠は、北朝鮮のハッキンググループであるLazarusとBluenoroffを指し示しています。
Bitrefillによると、約18,500の購入記録が部分的に露出し、メールアドレス、暗号支払いアドレス、IPアドレスなどのメタデータが含まれていました。顧客名が必要な約1,000の購入については、データが暗号化されていましたが、影響を受けたユーザーには予防措置として直接通知されました。
同社は、完全なデータベースの流出は発生していないと述べました。ほとんどのプラットフォームの運営は復旧しており、損失は運転資本から補填される予定です。Bitrefillは、セキュリティ対策を強化し、監視、侵入テスト、およびインシデント対応の自動化を進めています。
北朝鮮のハッカーグループは、昨年の14億ドルのBybitハックや、2022年にAxie Infinityに関連する6億2200万ドルのRoninネットワークハックなど、いくつかの主要な暗号盗難事件に関連付けられています。2025年だけで、北朝鮮のハッカーは20億ドル以上の暗号を盗んでおり、今年の総暗号盗難の約60%を占めています。Chainalysisによると。
Bitrefillは、ユーザーが暗号をギフトカードや電話クレジットに交換できるプラットフォームで、3月1日にサイバー攻撃の標的になったと発表しました。攻撃は、従業員のラップトップが侵害されることから始まり、会社のインフラ全体に拡大し、データベースや暗号通貨ウォレットの一部に影響を及ぼしました。初期の証拠は、北朝鮮のハッキンググループであるLazarusとBluenoroffを指し示しています。
Bitrefillによると、約18,500の購入記録が部分的に露出し、メールアドレス、暗号支払いアドレス、IPアドレスなどのメタデータが含まれていました。顧客名が必要な約1,000の購入については、データが暗号化されていましたが、影響を受けたユーザーには予防措置として直接通知されました。
同社は、完全なデータベースの流出は発生していないと述べました。ほとんどのプラットフォームの運営は復旧しており、損失は運転資本から補填される予定です。Bitrefillは、セキュリティ対策を強化し、監視、侵入テスト、およびインシデント対応の自動化を進めています。
北朝鮮のハッカーグループは、昨年の14億ドルのBybitハックや、2022年にAxie Infinityに関連する6億2200万ドルのRoninネットワークハックなど、いくつかの主要な暗号盗難事件に関連付けられています。2025年だけで、北朝鮮のハッカーは20億ドル以上の暗号を盗んでおり、今年の総暗号盗難の約60%を占めています。Chainalysisによると。