Bitrefillのハッキング事件、Lazarusグループと関連し、データが流出

暗号通貨決済プラットフォームのBitrefillは、今月初めに自社インフラを標的とした高度なサイバー攻撃の詳細を公開し、その兆候から北朝鮮の悪名高いラザルスグループとの関連が示唆されています。

3月17日に共有された声明によると、侵害は2026年3月1日に発生し、攻撃者は侵害された従業員のノートパソコンを通じて初期アクセスを獲得しました。

3月1日の事件報告2026年3月1日、Bitrefillはサイバー攻撃の標的となりました。調査中に観察された指標—手口、使用されたマルウェア、オンチェーンの追跡、再利用されたIPアドレスやメールアドレス(!)—から、多くの類似点が見つかっています…

— Bitrefill (@bitrefill) 2026年3月17日

旧式の認証情報が流出し、運用秘密を含むスナップショットへの不正アクセスを許しました。これにより攻撃者は権限を昇格させ、企業のデータベースや特定の暗号通貨ウォレットなど、より広範なシステムに侵入しました。

この事件は、Bitrefillが供給業者に関する異常な購入パターンとともに、一部のホットウォレットから資金が引き出されているのを発見した際に初めて検知されました。攻撃者はまた、ギフトカードの在庫や供給ラインも悪用しました。

これに対し、同社は直ちにシステムをオフラインにし、侵害の拡大を防ぎ、一時的にグローバルな運営を停止しました。

Bitrefillは、事件中に約18,500件の購入記録にアクセスされたことを確認しています。漏洩したデータには、メールアドレスや暗号通貨ウォレットアドレス、IPアドレスなどのメタデータとともに、限定的な顧客情報が含まれています。

また、顧客名を必要とする商品に関する約1,000件の取引も危殆化した可能性がありますが、これらのデータは暗号化されていました。影響を受けたユーザーには既に直接通知されています。

侵害にもかかわらず、Bitrefillは全データベースが抽出された証拠や、顧客データが主なターゲットだった証拠はないと述べています。同社は最小限の個人情報しか保存しておらず、KYC(顧客確認)には外部の提供者に依存していると強調しています。

攻撃後、Bitrefillはサイバーセキュリティの専門家、オンチェーン分析者、法執行機関と協力し、事件の調査と防御強化に取り組んでいます。

同社はアクセス制御の強化、監視システムの改善、セキュリティレビューの徹底を行いました。

この攻撃により財務的な損失もありましたが、Bitrefillは依然として収益性を維持しており、運営資金で影響を吸収するとしています。ほとんどのサービスは復旧し、取引量も通常レベルに戻っています。

あなたのWeb3アイデンティティとサービス、決済を一つのリンクで。pay3.soリンクを今すぐ手に入れましょう。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

パウエル氏に関する司法省の刑事捜査を取り下げ:暗号資産に好意的なワーシュを次期FRB議長として承認する道筋

ゲートニュース 4月25日 — 米国司法省は、連邦準備制度理事会(FRB)議長ジェローム・パウエルに対する刑事捜査を取り下げた。これにより、上院が次期FRB議長としてケビン・ワーシュを承認できる道が開かれる。金曜日の4月24日、在ワシントンD.C.地区の米国検事 ジャニーン・ピロ氏は、

GateNews58分前

ケイサリン・ポルク・ファイラ判事、トルネードキャッシュのローマン・ストーム事件で10月26日の日程を設定

無罪申立ての判断が、案件が継続するか終了するかを決めるため、裁判所は暫定的な再審の日付を設定した。 陪審が重要な罪状について評決が出ずに行き詰まり、検察側はマネーロンダリングおよび制裁の各罪状について再審を求めるに至った。 弁護側はプロトコルの中立性と表現の自由を主張する一方で、検察側は文章

CryptoFrontNews1時間前

米国、イラン関連の暗号通貨ウォレットに制裁、Tetherが $344M USDT を凍結

米国財務長官スコット・ベッセントは、ドナルド・トランプ大統領による、継続中の停戦を背景に同国に対する経済的圧力を強める取り組みの一環として、イランに関連する複数のウォレットに対し連邦政府が制裁を科していると発表した。この動きは、テザーが$344を凍結した翌日だ。

CryptoFrontier2時間前

ベン・パステルナク、$54M クリプト詐欺の訴訟をめぐるNYCのホテルでの暴行で逮捕――Believeトークンに関して

ゲートニュースメッセージ、4月25日――ソラナベースのSocialFiプラットフォームBelieveの背後にいる26歳のオーストラリア人起業家ベン・パステルナクは、4月22日に逮捕され、第2級の絞殺および第3級の暴行を2件科された。自身の元恋人で、YouTubeパーソナリティのエブリン・ハーとの間で起きたとされる身体的なもめごとを受けたもの。

GateNews5時間前

司法省、FRB議長パウエルに対する刑事捜査を取り下げ クリプトに前向きなウォーシュの承認への道を切り開く

ゲートニュース 4月25日 — 米司法省は、連邦準備制度理事会(FRB)議長ジェローム・パウエルに対する刑事捜査を取り下げた。これにより、次期FRB議長としてのケビン・ウォーシュの上院での承認に向けた主要な障壁が取り除かれた。金曜 (4月24日)、駐在区(コロンビア特別区)の米国連邦検事は

GateNews7時間前

22歳のカリフォルニア暗号資産マネーロンダラー、$263M 詐欺スキームで70か月の有罪判決

ゲートニュース、4月25日—カリフォルニア州ニューポートビーチ出身の22歳、エヴァン・タンジェマンは、$263 百万ドルにのぼる巨額の暗号資産詐欺スキームで得た資金のマネーロンダリングへの関与により、4月24日に懲役70か月の判決を受けた。ワシントンD.C.の米連邦地方裁判所は、判決を言い渡した

GateNews7時間前
コメント
0/400
コメントなし