Bitrefill يكشف عن تعرضه لهجوم إلكتروني في 1 مارس، يُشتبه أن تنظيم Lazarus Group الكوري الشمالي وراءه

أخبار Gate، في 18 مارس، كشفت شركة Bitrefill، وهي شركة تجارة إلكترونية للعملات المشفرة وبطاقات الهدايا، عن تعرضها لهجوم إلكتروني في 1 مارس، يُشتبه في تنفيذه من قبل مجموعة Lazarus، وهي مجموعة هاكرز مدعومة من كوريا الشمالية. جاء الهجوم نتيجة لاختراق جهاز كمبيوتر محمول لأحد الموظفين، حيث سرق الهاكرز بعض أموال المحافظ الساخنة وأجروا عمليات شراء مشبوهة من مزودهم. كما اخترق المهاجمون البنية التحتية الأوسع لـBitrefill، بما في ذلك بعض قواعد البيانات وبعض محافظ العملات المشفرة، مما أدى إلى الوصول إلى حوالي 18500 سجل شراء، شمل معلومات محدودة للعملاء مثل البريد الإلكتروني وعناوين الدفع المشفرة وعناوين IP. من بين هذه السجلات، يوجد حوالي 1000 سجل تحتوي على أسماء عملاء مشفرة معرضة للخطر، وقد تواصلت الشركة مع الأفراد المعنيين. وأكدت Bitrefill أن معظم عمليات الشراء لا تتطلب التحقق من الهوية (KYC)، وأن البيانات المتعلقة بـKYC مخزنة فقط لدى مزود خدمة خارجي، ولا توجد نسخ احتياطية في أنظمة الشركة. أظهرت التحقيقات أن المهاجمين لم يستخرجوا قاعدة البيانات بالكامل، بل قاموا فقط بتنفيذ استعلامات محدودة لاستكشاف الأهداف القابلة للسرقة، بما في ذلك مخزون العملات المشفرة وبطاقات الهدايا. تتحمل الشركة أي خسائر من رأس مال التشغيل الخاص بها، وتعمل مع فرق أمنية مثل zeroShadow وSEAL911 لمواجهة الهجوم. حالياً، استُعيدت وظائف الدفع والمخزون والحسابات بشكل شبه كامل، وعودت المبيعات إلى وضعها الطبيعي.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات