Bitrefill Cyberangriff mit Nordkoreanischen Hackergruppen in Verbindung gebracht
- Am 1. März erlebte Bitrefill einen Cyberangriff, der durch einen kompromittierten Mitarbeiter-Laptop ausgelöst wurde.
- Der Angriff legte etwa 18.500 Kaufdatensätze offen, wobei nur auf begrenzte Datenfelder zugegriffen wurde.
- Indikatoren deuten auf die Beteiligung nordkoreanischer Gruppen Lazarus und Bluenoroff hin, basierend auf Malware-Mustern und wiederverwendeter Infrastruktur.
- Die meisten Abläufe wurden wiederhergestellt, wobei Verluste durch Betriebskapital gedeckt wurden.
Bitrefill veröffentlichte die Details des Cyberangriffs, nachdem ursprünglich am 1. März ein technisches Problem gemeldet wurde. Der Vorfall beinhaltete den Zugriff auf Teile seiner Datenbank und bestimmte Kryptowährungs-Wallets, ohne dass eine vollständige Datenbank-Exfiltration bestätigt wurde.
Das Unternehmen hat die Sicherheitsmaßnahmen nach dem Vorfall verschärft und arbeitet mit den Strafverfolgungsbehörden und Cybersicherheitsexperten zusammen, um weiter zu ermitteln.